免责声明
本文仅为技术研究与渗透测试思路分享,旨在帮助安全从业人员更好地理解相关技术原理和防御措施。任何个人或组织不得利用本文内容从事非法活动或攻击他人系统。
如果任何人因违反法律法规或不当使用本文内容而导致任何法律后果,本文作者概不负责。
请务必遵守法律法规,合理使用技术知识。
一、通达OA登录过程
输入账号密码,然后点击登录

登录的数据,会被提交这个地址当中,并且密码字段被加密了,看起来有点熟悉:

我们直接全局搜索,找到PASSWORD参数,因为这个传参全大写,所以我们搜索的时候选择区分大小写: