漏洞復現-——通達OA任意用戶登陸漏洞

0x01 環境準備 XXXXXXX自己下個源碼搭了個環境 影響範圍: 通達OA 2017、<11.5版本 0x02 攻擊 此漏洞復現需要三個步驟 (1)訪問/general/login_code.php通過二維碼獲取codeid (2)訪問/logincheck_code.php傳遞codeid並將uid設置爲1(admin默認爲1),獲取session
相關文章
相關標籤/搜索