0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通达OA漏洞检测工具介绍

jf_Fo0qk3ln 来源:菜鸟学信安 2023-06-12 09:13 次阅读

18f312da-08b9-11ee-962d-dac502259ad0.png

最新更新日期

2023-05-27

支持检测

   通达OA v2014 get_contactlist.php 敏感信息泄漏
   通达OA v2017 video_file.php 任意文件下载
   通达OA v2017 action_upload.php 任意文件上传
   通达OA v2017 login_code.php 任意用户登录
   通达OA v11 login_code.php 任意用户登录
   通达OA v11.5 swfupload_new.php SQL注入
   通达OA v11.6 report_bi.func.php SQL注入
   通达OA v11.8 api.ali.php 任意文件上传漏洞
   通达OA v11.8 gateway.php 远程文件包含漏洞
   通达OA v11.6 print.php未授权删除auth.inc.php导致RCE
   通达OA v11.10 getdata 任意文件上传

漏洞检测

使用scan参数时,不指定任何vulnID,则自动检测所有漏洞

TongdaScan_go scan -u http://1.1.1.1

192c12b0-08b9-11ee-962d-dac502259ad0.png

指定漏洞ID


TongdaScan_go scan -u http://1.1.1.1 -i Td03

195ab7a0-08b9-11ee-962d-dac502259ad0.png

漏洞利用


TongdaScan_go exp -u http://1.1.1.1 -i Td03

1970e5fc-08b9-11ee-962d-dac502259ad0.png

代理

TongdaScan_go scan -u http://1.1.1.1 -i Td01 -s http://127.0.0.1:8080

责任编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 文件
    +关注

    关注

    1

    文章

    540

    浏览量

    24402
  • 漏洞
    +关注

    关注

    0

    文章

    193

    浏览量

    15115
  • 检测工具
    +关注

    关注

    0

    文章

    19

    浏览量

    1964

原文标题:一款通达OA漏洞检测工具

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    邦纳基于iVu的彩色视觉检测工具

    美国邦纳在 iVu原有功能基础上开发了彩色视觉检测工具,以满足基于彩色检测的应用需求。同时由于原有检测工具的存在,因此新型号产品将能满足更多客户的检测需求。
    发表于 07-03 08:39 1460次阅读

    LCD显示器检测工具

    LCD显示器检测工具  
    发表于 10-30 09:27

    好用的u盘芯片检测工具

    好用的u盘芯片检测工具
    发表于 04-06 18:53

    9月OA品牌影响力:通达遥遥领先 致远重回三强

    9月份协同OA品牌前十强依次是通达OA、泛微、致远软件、九思软件、华天动力、金和软件、万户OA、慧点科技、蓝凌软件、红帆软件。   2013年9月,中国IT研究中心(CNIT-Rese
    发表于 10-22 11:39

    通达OA 同时使用域帐号和OA内置帐号登录系统

    通达OA支持域帐号绑定登录验证,在启用域验证后,但如果用户的OA帐号和域帐号不相同时,难免在OA登录页面输入域帐号,这样系统就提示登录失败。 经过以下修改,即可达到
    发表于 07-09 07:01

    浅析Linux系统开源漏洞检测工具

    jSQL是一款轻量级安全测试工具,可以检测SQL注入漏洞。它跨平台(Windows, Linux, Mac OS X, Solaris)、开源且免费。
    发表于 07-23 07:21

    如何利用电脑电源检测工具解决相关问题

    相当大的:电源没有输出,电压不稳定等等。其检测工具主要就是 万用表 、电压表和 电流表 ,下面小编就来具体的介绍一下如何利用这些工具来解决问题。利用电压表检测电脑电源没有输出直流电压我
    发表于 11-15 08:55

    硬件检测工具下载

    硬件检测工具下载 EVEREST(原名AIDA32)一个测试软硬件系统信息的权威工具,它可以详细的显示出PC
    发表于 01-10 15:54 49次下载
    硬件<b class='flag-5'>检测工具</b>下载

    U盘扩容检测工具-软件

    U盘扩容检测工具:第一款真正意义上的U盘扩容检测工具 集5大功能于一身:扩容检测、坏块扫描、速度测试、老化测试、坏块屏蔽MyDiskTest是一款U盘/SD卡/CF卡等移动存储产
    发表于 04-28 17:28 51次下载
    U盘扩容<b class='flag-5'>检测工具</b>-软件

    GPS系统信息检测工具

    导航GPS检测工具 GPS系统信息检测工具
    发表于 02-22 15:33 2次下载

    modbus检测工具应用程序免费下载

    本文档的主要内容详细介绍的是modbus检测工具应用程序免费下载。
    发表于 05-05 08:00 3次下载
    modbus<b class='flag-5'>检测工具</b>应用程序免费下载

    加密狗检测工具

    技术员专用加密狗型号检测工具
    发表于 03-23 09:13 1次下载

    加密狗检测工具

    加密狗检测工具免费下载。
    发表于 05-29 09:19 0次下载

    OAScan:用来扫描oa漏洞工具

    介绍 OAScan,一款用来扫描oa漏洞工具 使用 目前支持-u -m -f三种参数 -u用于指定url进行测试 为了方便测试,加入了-m参数用于指定
    的头像 发表于 06-19 09:47 1409次阅读
    OAScan:用来扫描<b class='flag-5'>oa</b>的<b class='flag-5'>漏洞</b><b class='flag-5'>工具</b>

    Trivy:面向镜像的漏洞检测工具

    项目地址 https://github.com/knqyf263/trivy   Trivy 是一个面向镜像的漏洞检测工具,具备如下特点:   开源 免费 易用 准确度高 CI 友好 相对于老前辈
    的头像 发表于 06-19 09:48 443次阅读
    Trivy:面向镜像的<b class='flag-5'>漏洞</b><b class='flag-5'>检测工具</b>