首页 > 其他分享 >泛微10.57以下信息泄露和任意登录

泛微10.57以下信息泄露和任意登录

时间:2023-05-17 13:34:32浏览次数:44  
标签:登录 mobile secretkey 10.57 syscode 泄露 泛微 loginid

image

基本就在这几个里面了,一个一个找过去

/mobile/plugin/1/ofsLogin.jsp
image
String loginTokenFromThird2 = AESCoder.encrypt(receiver+timestamp, syscode+Prop.getPropValue("transferE9","secretkey"));
可控写secretkey为固定值

syscode去查hrmtransrule,查不到就是空
image

所以这里需要receiver为loginid值,此处需要泄露
/mobile/plugin/changeUserInfo.jsp
image
type传getLoginid
mobile模糊查询,查到只有一个用户的时候就显示loginid,结合上面的漏洞即可登录

标签:登录,mobile,secretkey,10.57,syscode,泄露,泛微,loginid
From: https://www.cnblogs.com/yysfa/p/17408473.html

相关文章

  • OneFastClient客户端用SuperAdmin登录提示用户不存在?
    原因:服务器端没设超管密码解决办法:......
  • 用友U8提示不能登录到加密服务器
    用友U8提示不能登录到加密服务器解决办法:加密服务异常,重新添加服务在cmd命令中进入C:\Windows\system64\输入servernt.exe/install然后在u8服务里面启动UFNet加密服务即可。......
  • Android QQ登录界面
    布局loginpage.xml:<?xmlversion="1.0"encoding="UTF-8"?><LinearLayoutandroid:orientation="vertical"android:id="@+id/loginRoot" android:layout_width="fill_parent"android:lay......
  • 用户登录界面并在成功之后播放音乐
    新建空项目,之后在loginUser.cpp文件中写入这些代码 把需要放的音乐放在当前项目目录下面成功运行:  进度条走完之后  #include<iostream>#include<conio.h>#include<string>#include<regex>#include<Windows.h>#include<mmsystem.h>#pragmacomment(lib,"winmm.li......
  • 电商JD商城登录页面html+css
    这也太难了吧,怎么连抄咱也不会抄啊QAQ看了这么久的前端,总是感觉看得懂,写不出来,抄也不会抄这不,这又抄写了一个京东电商商城的登录页面,本来想好好学习一下页面的布局以及编写结构和思维,结果html代码还行,至少可以看的懂,到了css上就完全不知道怎么设置样式了,感觉有的样式完全可以不......
  • AI智慧安监EasyCVR视频融合平台免登录定制的实现过程
    EasyCVR视频融合平台基于云边端一体化架构,部署轻快、功能灵活,平台可支持多协议、多类型设备接入,包括:国标GB28181、RTMP、RTSP/Onvif、海康Ehome、海康SDK、大华SDK、宇视SDK等。在视频能力上,可实现视频直播、录像、回放、检索、云存储、告警上报、语音对讲、集群、智能分析以及平......
  • android应用的记住密码与快速登录
    通过资料得知,可以通过三种方式实现,其中,数据库个人认为比较好实现,添加个字段即可,但觉得不太正规,同时,还得对表结构进行修改,所以,舍弃这种方法。通过SharedPreferences实现记住密码以及自动登录的实现主要依赖于SharedPreferences类的使用,SharedPreferences是一个轻量级的存储类,用于存......
  • android应用的记住密码与快速登录
    通过资料得知,可以通过三种方式实现,其中,数据库个人认为比较好实现,添加个字段即可,但觉得不太正规,同时,还得对表结构进行修改,所以,舍弃这种方法。通过SharedPreferences实现记住密码以及自动登录的实现主要依赖于SharedPreferences类的使用,SharedPreferences是一个轻量级的存储类,用于存......
  • MySQL配置免密登录及密码修改
    内容要点一、问题描述二、解决方案一、问题描述1、mysql忘记密码无法登录。报错:#mysql-uroot-pEnterpassword:ERROR1045(28000):Accessdeniedforuser'root'@'localhost'(usingpassword:YES)2、配置免密登录后修改密码失败UPDATEuserSETpassword=PASSWORD('r......
  • 记录--css水滴登录界面
    这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助前言今天我们来分享一款非常有趣的登录界面,它使用HTML和CSS制作,具有动态的水波纹效果,让用户在登录时感受到了一股清凉之感。基本html框架<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8">......