0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通达OA漏洞检测工具介绍

jf_Fo0qk3ln 来源:菜鸟学信安 2023-06-12 09:13 次阅读

18f312da-08b9-11ee-962d-dac502259ad0.png

最新更新日期

2023-05-27

支持检测

   通达OA v2014 get_contactlist.php 敏感信息泄漏
   通达OA v2017 video_file.php 任意文件下载
   通达OA v2017 action_upload.php 任意文件上传
   通达OA v2017 login_code.php 任意用户登录
   通达OA v11 login_code.php 任意用户登录
   通达OA v11.5 swfupload_new.php SQL注入
   通达OA v11.6 report_bi.func.php SQL注入
   通达OA v11.8 api.ali.php 任意文件上传漏洞
   通达OA v11.8 gateway.php 远程文件包含漏洞
   通达OA v11.6 print.php未授权删除auth.inc.php导致RCE
   通达OA v11.10 getdata 任意文件上传

漏洞检测

使用scan参数时,不指定任何vulnID,则自动检测所有漏洞

TongdaScan_go scan -u http://1.1.1.1

192c12b0-08b9-11ee-962d-dac502259ad0.png

指定漏洞ID


TongdaScan_go scan -u http://1.1.1.1 -i Td03

195ab7a0-08b9-11ee-962d-dac502259ad0.png

漏洞利用


TongdaScan_go exp -u http://1.1.1.1 -i Td03

1970e5fc-08b9-11ee-962d-dac502259ad0.png

代理

TongdaScan_go scan -u http://1.1.1.1 -i Td01 -s http://127.0.0.1:8080

责任编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 文件
    +关注

    关注

    1

    文章

    565

    浏览量

    24722
  • 漏洞
    +关注

    关注

    0

    文章

    204

    浏览量

    15365
  • 检测工具
    +关注

    关注

    0

    文章

    21

    浏览量

    2000

原文标题:一款通达OA漏洞检测工具

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    邦纳基于iVu的彩色视觉检测工具

    美国邦纳在 iVu原有功能基础上开发了彩色视觉检测工具,以满足基于彩色检测的应用需求。同时由于原有检测工具的存在,因此新型号产品将能满足更多客户的检测需求。
    发表于 07-03 08:39 1619次阅读

    LCD显示器检测工具

    LCD显示器检测工具  
    发表于 10-30 09:27

    好用的u盘芯片检测工具

    好用的u盘芯片检测工具
    发表于 04-06 18:53

    通达OA 同时使用域帐号和OA内置帐号登录系统

    通达OA支持域帐号绑定登录验证,在启用域验证后,但如果用户的OA帐号和域帐号不相同时,难免在OA登录页面输入域帐号,这样系统就提示登录失败。 经过以下修改,即可达到
    发表于 07-09 07:01

    浅析Linux系统开源漏洞检测工具

    jSQL是一款轻量级安全测试工具,可以检测SQL注入漏洞。它跨平台(Windows, Linux, Mac OS X, Solaris)、开源且免费。
    发表于 07-23 07:21

    硬件检测工具下载

    硬件检测工具下载 EVEREST(原名AIDA32)一个测试软硬件系统信息的权威工具,它可以详细的显示出PC
    发表于 01-10 15:54 49次下载
    硬件<b class='flag-5'>检测工具</b>下载

    U盘扩容检测工具-软件

    U盘扩容检测工具:第一款真正意义上的U盘扩容检测工具 集5大功能于一身:扩容检测、坏块扫描、速度测试、老化测试、坏块屏蔽MyDiskTest是一款U盘/SD卡/CF卡等移动存储产
    发表于 04-28 17:28 51次下载
    U盘扩容<b class='flag-5'>检测工具</b>-软件

    GPS系统信息检测工具

    导航GPS检测工具 GPS系统信息检测工具
    发表于 02-22 15:33 2次下载

    介绍目标检测工具Faster R-CNN,包括它的构造及实现原理

    在本篇文章中,公司的研究人员介绍了他们在研究过程中所使用的先进目标检测工具Faster R-CNN,包括它的构造及实现原理。
    的头像 发表于 01-27 11:49 1.8w次阅读
    <b class='flag-5'>介绍</b>目标<b class='flag-5'>检测工具</b>Faster R-CNN,包括它的构造及实现原理

    modbus检测工具应用程序免费下载

    本文档的主要内容详细介绍的是modbus检测工具应用程序免费下载。
    发表于 05-05 08:00 3次下载
    modbus<b class='flag-5'>检测工具</b>应用程序免费下载

    加密狗检测工具

    技术员专用加密狗型号检测工具
    发表于 03-23 09:13 1次下载

    加密狗检测工具

    加密狗检测工具免费下载。
    发表于 05-29 09:19 1次下载

    OAScan:用来扫描oa漏洞工具

    介绍 OAScan,一款用来扫描oa漏洞工具 使用 目前支持-u -m -f三种参数 -u用于指定url进行测试 为了方便测试,加入了-m参数用于指定
    的头像 发表于 06-19 09:47 2064次阅读
    OAScan:用来扫描<b class='flag-5'>oa</b>的<b class='flag-5'>漏洞</b><b class='flag-5'>工具</b>

    Trivy:面向镜像的漏洞检测工具

    项目地址 https://github.com/knqyf263/trivy   Trivy 是一个面向镜像的漏洞检测工具,具备如下特点:   开源 免费 易用 准确度高 CI 友好 相对于老前辈
    的头像 发表于 06-19 09:48 710次阅读
    Trivy:面向镜像的<b class='flag-5'>漏洞</b><b class='flag-5'>检测工具</b>

    电路板检测工具都有什么

    在电子制造业中,电路板检测工具是至关重要的。它们用于确保电路板的质量和性能,以满足设计要求和行业标准。本文将详细介绍各种电路板检测工具,包括它们的功能、优势和应用场景。 一、电路板检测工具
    的头像 发表于 05-29 14:20 2589次阅读