位置: IT常识 - 正文

我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右)

编辑:rootadmin
我的第一次edusrc漏洞挖掘 (三连挖) 我的第一次edu src漏洞挖掘

推荐整理分享我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:我的第一次作文阅读理解答案,我的第一次作文300字,我的第一次选择,我的第一次作文400字左右,我的第一次选择,我的第一次作文,我的第一次四年级作文400字,我的第一次作文阅读理解答案,内容如对您有帮助,希望把文章链接给更多的朋友!

之前被师傅们恐吓,搞得我都没发,说什么发了就要被抓;,我打上了大大的码

上次无意发到国外某平台的漏洞后,我尝到了甜头,开始尝试挖掘国内edu漏洞,于是了解了edusrc平台,并就此开始了平台允许、合法合规的一次漏洞挖掘

前言

涉及漏洞类型:

弱口令未授权访问任意文件上传

文章内提及的漏洞均已修复!

白帽子在挖掘、提交相关漏洞的过程中,应严格遵守相关法律法规

第“0”个edu src漏洞

首先盯上了xxxxxx学院,在官网进行信息收集、子域收集了大概两三天,

也收集到许多默认弱口令密码,如:123456、000000、@123456

期间也在各个二级学院、分站点下尝试挖掘,但是都没有任何结果,很明显许多漏洞都被其他师傅抢先一步了。

但是仍然有些许小发现:

在某个地方发现一个支付系统:

前面的信息收集中,收集了很久都没有找到任何sfz信息,但是这里提供了一条重要信息:港澳台学生初始密码为6个0

于是通过搜索引擎查找一下港澳台学生的学号

一些 名单、公示,字眼的网页通常都会暴露学号等信息,所以搜索的时候可以往这些关键字搜

通过osint得到了几个港澳台学生的学号,利用初始密码,成功登录:

进入这里后我做的几件事情:

快速检索该用户拥有的权限、有用的信息挖掘逻辑漏洞

有用的信息看似有用

对着几个业务功能进行逻辑测试,也没有测出什么来。

想到主站有个web微皮嗯:

在某个子站的登录系统下,得到一些关于港澳台学生的特殊默认密码规则:sfz后六位 包括“sfz的括号”在内,尝试利用前面登进去的支付系统暴露出来的sfz号。

失败

我的第一个edu src漏洞 - 诞生 - 管理系统弱口令

尝试了好几天,终于…挖到了

在此之前,我想说的三句话:

信息收集很重要,一定要做好信息收集多学习其他师傅的挖掘思路不要放弃,贵在坚持

就当我要准备放弃,换下一家的时候,我的脑海里闪烁了无数画面

这些画面是在微信刷文章的时候,系统随机推荐的各个师傅们的src漏洞挖掘文章

一些师傅的文章说到,这里我就简单概括一下:主站子站漏洞不好找,那就去微信公众号、小程序看看吧

就是这一句话,让我挖到了

我在某学院的二级学院公众号下发现:

点击进入:

直接暴露了ip和端口,没有使用学校官方的域名

我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右)

这里使用一些前面收集的学号貌似进不去

你以为到这就完了?

由于前面暴露了ip和端口,于是我突发奇想,将ip端口复制到kali的浏览器上,显示:

请在微信浏览器中打开

然后我神之一手,把端口删掉了,换句话说,我使用默认的80端口

万万没想到,到了管理系统!

再度神之一手,输入admin:admin,直接登录成功!

后面又测了一下登录框,不存在sql注入

虽然只给了中危,不过也不错,毕竟是我的第一个

此漏洞已修复

我的第二个edu src漏洞 - 这才是开始 - 未授权访问

这个后台,实话实说,漏洞百出千疮百孔,犹如开发者从来从来没有接触过网络安全

首先开始对后台测的就是有没有未授权访问。

好家伙,整个站、每一个请求都差不多都是未授权访问漏洞,毫无限制

token形同虚设

下面列举泄露两个账户信息的

学生账号信息

全是明文

教师账号信息

还有许多,统统上报,第二个中危拿下

该漏洞已修复

手感火热 - 第三个漏洞 - 任意文件上传

在后台存在两个文件上传点

并且只有前端防护,后端没有进行任何防护和检测

因此,删删前端限制代码就可以轻松绕过。或者使用burp直接发包

尝试读取

最后一个,低危

此漏洞已修复

这个后台看着很像校内学生自己写的,基本没有考虑到安全问题

结束 - 感言

这是我第一次国内大学高校edu src漏洞挖掘,很幸运,也很激动

共计挖了两中危一低危,还是连续的,三连挖,果然万事还是开头难

首先感谢的就是TryHackMe,感谢这个平台让我从0到1,我的博客记录了我接受TryHackMe学习的过程

感谢互联网上的各位师傅的文章,为我们提供一些思路和教程,对我们挖洞很有帮助

最后,我想说的还是那句话,也是TryHackMe某个教程中的一个Hint:信息收集很重要

本文链接地址:https://www.jiuchutong.com/zhishi/297798.html 转载请保留说明!

上一篇:Python跳动的爱心(python编程爱心形状)

下一篇:深度学习可视化工具visdom使用(可视化思考)

  • vista 无法加载安装程序(vista win7)(无法加载version)

    vista 无法加载安装程序(vista win7)(无法加载version)

  • ipadpro2021电池容量是多少(ipadpro21款电池容量)

    ipadpro2021电池容量是多少(ipadpro21款电池容量)

  • 小米钱包怎么调出二维码(小米钱包怎么调出付款码)

    小米钱包怎么调出二维码(小米钱包怎么调出付款码)

  • 苹果手机微信接收的文件在哪里找(苹果手机微信接视频需要开锁)

    苹果手机微信接收的文件在哪里找(苹果手机微信接视频需要开锁)

  • 微信视频号内测资格的作用(微信视频号内测什么时候结束)

    微信视频号内测资格的作用(微信视频号内测什么时候结束)

  • 网站就是一个链接的页面集合吗(一个网站的链接在哪里)

    网站就是一个链接的页面集合吗(一个网站的链接在哪里)

  • 限量秒杀时用wifi还是4g(限时秒杀流量大吗)

    限量秒杀时用wifi还是4g(限时秒杀流量大吗)

  • iphone连接wifi同时作为热点(连同样的wifi为什么苹果手机网速慢)

    iphone连接wifi同时作为热点(连同样的wifi为什么苹果手机网速慢)

  • gt750显卡什么水平(gt750i显卡)

    gt750显卡什么水平(gt750i显卡)

  • 显示器overdrive是什么意思(显示器overdrive是关还是开)

    显示器overdrive是什么意思(显示器overdrive是关还是开)

  • 荣耀手机有隐私空间吗(荣耀手机有隐私空间的机型)

    荣耀手机有隐私空间吗(荣耀手机有隐私空间的机型)

  • 荣耀9xpro值得买吗

    荣耀9xpro值得买吗

  • 畅玩5x装电信卡是4g吗(华为畅玩5c支持电信卡吗)

    畅玩5x装电信卡是4g吗(华为畅玩5c支持电信卡吗)

  • 在计算机中硬盘属于(计算机中硬盘分区的目的是)

    在计算机中硬盘属于(计算机中硬盘分区的目的是)

  • word提供了几种视图方式(word提供了几种文本对齐方式)

    word提供了几种视图方式(word提供了几种文本对齐方式)

  • 单反手柄怎么安装(单反相机加手柄的坏处)

    单反手柄怎么安装(单反相机加手柄的坏处)

  • 堆糖怎么没了(堆糖为什么用不了了)

    堆糖怎么没了(堆糖为什么用不了了)

  • 小米9pro和小米9手机壳通用吗(小米9pro和小米9pro5g外观区别)

    小米9pro和小米9手机壳通用吗(小米9pro和小米9pro5g外观区别)

  • 联想笔记本怎么进入安全模式(联想笔记本怎么开机按哪个键啊)

    联想笔记本怎么进入安全模式(联想笔记本怎么开机按哪个键啊)

  • 抖音资料为什么被锁定(抖音资料为什么暂时被锁定)

    抖音资料为什么被锁定(抖音资料为什么暂时被锁定)

  • ipods怎么连接新设备(airpods怎么连接新ipad)

    ipods怎么连接新设备(airpods怎么连接新ipad)

  • sad panda解决办法(panda shaped)

    sad panda解决办法(panda shaped)

  • 红米k20pro有nfc吗(红米k20pro有nfc吗?)

    红米k20pro有nfc吗(红米k20pro有nfc吗?)

  •  ps文字怎么换行(ps文字怎么换行打字)

    ps文字怎么换行(ps文字怎么换行打字)

  • 手机上如何修改删除淘宝中差评(手机上如何修改图片中的文字)

    手机上如何修改删除淘宝中差评(手机上如何修改图片中的文字)

  • 无线网络间歇性卡顿(无线网络间歇性断开)

    无线网络间歇性卡顿(无线网络间歇性断开)

  • synchost.exe - synchost是什么进程 有什么作用

    synchost.exe - synchost是什么进程 有什么作用

  • antd的upload组件的各种上传、下载操作(vue)(antd upload组件)

    antd的upload组件的各种上传、下载操作(vue)(antd upload组件)

  • vue返回上一页自动刷新方式(vue实现返回顶部)

    vue返回上一页自动刷新方式(vue实现返回顶部)

  • 非正常损失的货物,增值税做什么科目
  • 初级职称需要进行继续教育吗
  • 城建税可以不交吗
  • 职工发放福利的会计处理
  • 加计抵减其他收益汇算清缴填哪里
  • 土地转让缴纳增值税政策
  • 怎么处理未抵扣增值税形成的留抵税额?
  • 工程预付款有发票怎么做凭证
  • 企业向个人采购产品没有发票
  • 以银行存款退还投资者股金
  • 免费拿样品
  • 技术开发费税收优惠政策
  • 淘宝的电子发票怎么看
  • 金蝶用户管理怎么设置
  • 收代扣代收代征手续费会计分录
  • 中药材免税还能抵扣收购发票
  • 库存商品转在建工程摘要怎么写
  • 企业搬迁至外地怎么办理
  • 筹建期间发生的收入
  • 餐饮业管理费用明细表
  • 运输公司造成的损耗
  • 12306打不开怎么回事苹果手机
  • 房地产开发资质查询
  • 对方开红票需要寄给我吗
  • 收到承兑汇票会计分录
  • win11更新22468
  • 应付票据到期怎么处理
  • 退回多缴所得税做贷方本期发生额没有
  • 股票涨幅公式怎么写
  • 如何发放年终奖 一个蒸蒸日上的公司,当
  • synaudsrv.exe是什么
  • 跨年的发票作废重新开具需要入账
  • PHP:date_sunrise()的用法_Date Time函数
  • wordpress文章编辑使用教程
  • 埃菲尔铁塔翻绳的方法
  • 接受母公司捐赠无协议约定
  • 以银行存款支付业务招待费
  • 如何用python求解航天器追逃博弈
  • 图像超分综述怎么做
  • 共享主机和vps
  • user-interface console 0 指令无效
  • 浅谈php中静态方法的应用
  • php实现上传图片功能
  • 信息系统服务属于什么类
  • 小规模纳税人增值税税率
  • 一条sql在mysql中经过怎样的过程
  • 劳务成本 科目
  • 无偿帮工造成财产损失谁赔偿 法院
  • 累计增长率如何计算公式
  • db2 select as
  • mysql数据控制语句
  • 私募基金怎么运作
  • sqlserver2008默认实例
  • 车辆商业险和交强险不在同一日期
  • 会议服务公司名称大全
  • 使用sql server
  • MySql Error 1698(28000)问题的解决方法
  • w10隐藏功能
  • xp系统开机后不停重启
  • helpcfg是什么文件
  • mac safari浏览历史
  • mainwindow是什么程序
  • linux最常用的shell终端是
  • Win10 Mobile RS1预览版14267.1004升级过程截图
  • computed缓存
  • perl 比较符
  • js中使用组件
  • javascript中常见的数据类型有哪些?
  • android图形架构
  • 批处理文件bat
  • js获取选中的checkbox
  • jquery实现分页功能
  • python解析excel文档
  • 亮屏功能
  • Android boot.img制作
  • 增值税普通发票需要交税吗
  • 历年房产税
  • 乾隆年间财政收入统计表
  • 最常见的财税知识
  • 税收是初次分配的手段
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设