登录 白背景
http(s)://ip:port/inc/package/down.php?id=../../../../bak/TD_OA/20210417033001


通常的通达会在3点半的时候进行数据库的一个备份操作,只有最后的三位是随机数,需要进行暴破,日期目前看不要改动。拿到备份的文件后,导入到mysql中,user.sql文件就可以拿到所有得到用户名。然后获得所有的用户信息,把用户名导出来,批量top500,找到一个弱口令,登录,取PHPSESSID值,利用后台漏洞