===================================
0x01 工具介绍
通达OA漏洞检测工具-Golang。支持的检测有:
通达
OA
v2014
get_contactlist
.php
敏感信息泄漏
通达
OA
v2017
video_file
.php
任意文件下载
通达
OA
v2017
action_upload
.php
任意文件上传
通达
OA
v11
login_code
.php
任意用户登录
通达
OA
v11
.5
swfupload_new
.php
SQL
注入
通达
OA
v11
.6
report_bi
.func
.php
SQL
注入
通达
OA
v11
.8
api
.ali
.php
任意文件上传漏洞
通达
OA
v11
.8
gateway
.php
远程文件包含漏洞
0x02 安装与使用
1、漏洞检测
使用scan参数时,不指定任何vulnID,则自动检测所有漏洞
TongdaScan_go scan -u http:
//1.1.1.1
指定漏洞ID
TongdaScan_go scan -u http:
//1.1.1.1 -i Td01
2、漏洞利用
TongdaScan_go
exp
-u http:
//1.1.1.1 -i Td01
3、利用代理
TongdaScan_go
scan http://1.1.1.1 -i Td01 -s http://127.0.0.1:8080
0x03 项目链接下载
https://github.com/Fu5r0dah/TongdaScan_go
· 今 日 送 书 ·
本书详尽介绍Linux的方方面面。全书共分为6部分,包括“入门”“成为一名Linux高级用户”“成为一-名Linux系统管理员”“成为--名Linux服务器管理员”“学习Linux安全技术”和“将Linux拓展到云”。从讲述基本的Linux概念、shell 基本命令以及图形用户界面开始,一直到最后介绍Linux 编程环境,每一部分都提供了主要命令的详细解释和流程说明。本书的一一个显著特点是安排了很多章节介绍各种流行的Linux发行版。
原文始发于微信公众号(Web安全工具库):通达OA漏洞检测工具 -- TongdaScan_go
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论