首页 > 其他分享 >信呼OA app渗透测试

信呼OA app渗透测试

时间:2023-05-15 10:12:43浏览次数:38  
标签:文件 app OA 地址 上传 信呼

app渗透之信呼OA实践

1.配置fiddler抓包工具

打开模拟器,配置代理地址为本机地址192.168.1.104;端口8888

IMG_256

打开浏览器访问主机地址:8888

IMG_257

下载证书

2.配置OA客户端与服务端

##

先下载信呼OA服务端,在phpstudy搭建。

IMG_258

将模拟器app中的系统地址改为本地服务器地址

IMG_259

因为是开源框架,咱们白盒测试一下,先输入默认密码进入,查看功能点

IMG_260

3.手工漏洞检测

外出出差申请一栏有文本框,试一下xss注入

IMG_261

发现有弹窗

IMG_262

此处存在xss攻击。

IMG_263

文件上传点发现没有限制文件类型,存在文件上传漏洞。传入php一句话木马。burp抓包

IMG_264

抓到返回包,访问文件路径发现php文件后缀被改为uptemp,上传图片马。

尝试几次均未成功通信。

标签:文件,app,OA,地址,上传,信呼
From: https://www.cnblogs.com/fugodd-hacker/p/17401005.html

相关文章

  • uni-app: 从运行原理上面解决性能优化问题
    前言Uni-App,从了解到开发,相信大家都会觉得Uni-App性能不好,其实也这是非原生的弊病。ReactNative、Flutter等,非原生框架,性能上都会或多或少的折损。但各个框架,都会做出性能提升建议,所以开发者在开发前,多了解一下,后面维护升级等就会更方便一点,否则项目越来越大,后续开发就会越来越......
  • C#上位机 APP监控西门子PLC S7-1200 1,C#开发上位机手机A
    C#上位机APP监控西门子PLCS7-12001,C#开发上位机手机APP,自己写的程序可提供部分2,通过VS2019开发安卓手机app3,全套源代码,现场运行设备实测有效。4,完整项目代码,拿来就可实际应用5,项目完整架构,本项目是针对起重机高空不易维护问题开发的6,功能完善,数据库,语音报警,数据报表都有。用户......
  • 使用dapper命令参数动态拼接出最安全的sql语句
    多条件查询--使用dapper命令参数动态拼接出最安全的sql语句publicList<MSys_Admin>GetAdminList(MSys_Adminmodel){stringsqlText="selectcount(1)fromSys_Adminwhere1=1";varp=newDynamicParameters();if(!string.IsNullOrEmpty(model.LoginName)){sqlText+=&qu......
  • WebApplicationInitializer究 Spring 3.1之无web.xml式 基于代码配置的servlet3.0应用
    大家应该都已经知道Spring3.1对无web.xml式基于代码配置的servlet3.0应用。通过spring的api或是网络上高手们的博文,也一定很快就学会并且加到自己的应用中去了。PS:如果还没,也可以小小参考一下鄙人的上一篇文章<<探Spring3.1之无web.xml式基于代码配置的servlet3.0应用>>。    ......
  • uni-app图片剪切上传;uview2用使用uview1中的图片剪切上传组件,把原有代码抽取出来
    1.其实是个组件页面,移过来就行了。2.原有组件中,可视区域和截图结果区域的长宽是一样的,所以需要调整一下;3.因为剪切图片,是在一个单独页面实现的.所以pages.json中需要加上剪切的页面路径;pages.json{ "path":"components/u-avatar-cropper/u-avatar-cropp......
  • docker compose fullstack example -- keycloak web grant-type: password
    fastapi-react-postgres-keycloak-ssohttps://github.com/fanqingsong/fastapi-react-postgres-keycloak-sso version:"3"services:nginx:image:nginx:1.17volumes:-./nginx/nginx.conf:/etc/nginx/conf.d/default.conf-./log......
  • 纯电动汽车动力性经济性开发程序 Matlab AppDesigner 汽车性能开发工具 电动汽车动力
    纯电动汽车动力性经济性开发程序MatlabAppDesigner汽车性能开发工具电动汽车动力性计算电动汽车动力总成匹配写在前面:汽车动力性经济性仿真常用的仿真工具有AVLCruise、ameSIM、matlab/simulink、carsim等等,但这些软件学习需要付出一定时间成本,有很多老铁咨询有没有方便入手......
  • mvn:downloading from central
    不喜欢在maven的settings.xml里改,更喜欢直接在pom.xml里改,因为受git管理,小伙伴们拉下来即可。pom中更换阿里云仓库时不要忽略了pluginRepositories,原来,只有项目本身的依赖,走了aliyun这个repository,maven命令需要的插件(比如clean、install都是maven的插件),走的还是默认的repository......
  • nvim中dashboard配置
     localstatus,db=pcall(require,"dashboard")ifnotstatusthenvim.notify("没有找到dashboard")returnenddb.setup({theme='hyper',config={week_header={enable=true,},shortcut={......
  • MySQL8JSON数组函数之json_array_append、json_array_insert
    json_array_append、json_array_insert顾名思义就是向数组中追加和插入值,因为没有找到合适的例子,所以就使用官方的例子进行说明1、json_array_append向指定的位置后追加值,查询和修改的函数如下所示:updatetest_jsonsettest_json_array=json_array_append(test_json_array,......