原文:泛微OA接口Token配置和请求过程问题记录

获取接口Token需要先注册许可证 注册许可证接口请求和返回值 一看就是后台代码没有接受到我传递的参数 根据接口返回值去日志文件里面搜索以便定位class文件的位置 class文件是WEAVER ecology classbean com cloudstore dev api service ServiceAuth.class 将getHeader改成getParameter就能接收到参数了 ...

2021-11-20 13:57 0 1462 推荐指数:

查看详情

OA 漏洞记录

请遵守网络安全法!!!本文仅供学习交流使用!用于任何非授权渗透、非法目的攻击、从事非法活动均与笔者无关!读者自行承担其恶果! 数据库配置文件读取 WorkflowCenterTreeData 接口注入漏洞(限oracle数据库) 管理系统RCE漏洞 E-cology远程代码执行 ...

Sat Sep 05 23:46:00 CST 2020 0 666
OA流程节点后请求第三方接口

和CRM系统对接,需要在流程表单提交后,向CRM发送GET请求告知CRM系统数据有变更。 直接上代码,后续补充: ...

Mon Dec 27 18:21:00 CST 2021 0 2140
ecology OA系统某接口存在数据库配置信息泄露漏洞

2漏洞详情 攻击者可通过该漏洞页面直接获取到数据库配置信息,攻击者可通过访问存在漏洞的页面并解密从而获取数据库配置信息,如攻击者可直接访问数据库,则可直接获取用户数据,由于e-cology默认数据库大多为MSSQL数据库,结合XPCMDSHELL将可直接控制数据库服务器. 2影响范围 ...

Fri Nov 01 03:27:00 CST 2019 0 626
基于Python的Webservice开发(四)-OA的SOAP接口

一、功能需求 e-cology可以在流程中调用Webservice接口实现与其他系统的联动等复杂功能。但是目前文档中仅提供了调用的方法,但是没有关于接口的相关开发信息。 本次案例是用Python开发一个e-cology 可以调用的Webservice接口。 二、所需要的库 ...

Sun Jan 27 18:13:00 CST 2019 1 1339
OA处理当前人上级为上上级审批问题

来务场景: 费用审批流: 审批节点:直接上级循环审批至总监级 经理级安全等级35-40 总监安全等级45-50 副总安全等级60-65 正常审批至总监级,但有的经理直接上级为副总,没有总监 ...

Fri Mar 12 23:16:00 CST 2021 0 254
e-cology OA系统某接口存在数据库配置信息泄露漏洞复现

1.简介(开场废话) 攻击者可通过存在漏洞的页面直接获取到数据库配置信息。如果攻击者可直接访问数据库,则可直接获取用户数据,甚至可以直接控制数据库服务器。 2.影响范围 漏洞涉及范围包括不限于8.0、9.0版 3.搭建个环境(其实环境不重要,信息泄露这个东西) 4.已知漏洞点出 ...

Mon Nov 04 02:51:00 CST 2019 0 964
安全研究 - OA

接口 /login/Login.jsp?logintype=1 #前台登录 2019年e-cology OA数据库配置信息泄漏包括不限于8.0、9.0版本/mobile/dbconfigreader.jsp 2019年e-cology OA系统V8、V9版本SQL注入(暂未发 ...

Wed Jun 24 09:24:00 CST 2020 0 699
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM