位置: IT常识 - 正文

我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右)

编辑:rootadmin
我的第一次edusrc漏洞挖掘 (三连挖) 我的第一次edu src漏洞挖掘

推荐整理分享我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:我的第一次作文阅读理解答案,我的第一次作文300字,我的第一次选择,我的第一次作文400字左右,我的第一次选择,我的第一次作文,我的第一次四年级作文400字,我的第一次作文阅读理解答案,内容如对您有帮助,希望把文章链接给更多的朋友!

之前被师傅们恐吓,搞得我都没发,说什么发了就要被抓;,我打上了大大的码

上次无意发到国外某平台的漏洞后,我尝到了甜头,开始尝试挖掘国内edu漏洞,于是了解了edusrc平台,并就此开始了平台允许、合法合规的一次漏洞挖掘

前言

涉及漏洞类型:

弱口令未授权访问任意文件上传

文章内提及的漏洞均已修复!

白帽子在挖掘、提交相关漏洞的过程中,应严格遵守相关法律法规

第“0”个edu src漏洞

首先盯上了xxxxxx学院,在官网进行信息收集、子域收集了大概两三天,

也收集到许多默认弱口令密码,如:123456、000000、@123456

期间也在各个二级学院、分站点下尝试挖掘,但是都没有任何结果,很明显许多漏洞都被其他师傅抢先一步了。

但是仍然有些许小发现:

在某个地方发现一个支付系统:

前面的信息收集中,收集了很久都没有找到任何sfz信息,但是这里提供了一条重要信息:港澳台学生初始密码为6个0

于是通过搜索引擎查找一下港澳台学生的学号

一些 名单、公示,字眼的网页通常都会暴露学号等信息,所以搜索的时候可以往这些关键字搜

通过osint得到了几个港澳台学生的学号,利用初始密码,成功登录:

进入这里后我做的几件事情:

快速检索该用户拥有的权限、有用的信息挖掘逻辑漏洞

有用的信息看似有用

对着几个业务功能进行逻辑测试,也没有测出什么来。

想到主站有个web微皮嗯:

在某个子站的登录系统下,得到一些关于港澳台学生的特殊默认密码规则:sfz后六位 包括“sfz的括号”在内,尝试利用前面登进去的支付系统暴露出来的sfz号。

失败

我的第一个edu src漏洞 - 诞生 - 管理系统弱口令

尝试了好几天,终于…挖到了

在此之前,我想说的三句话:

信息收集很重要,一定要做好信息收集多学习其他师傅的挖掘思路不要放弃,贵在坚持

就当我要准备放弃,换下一家的时候,我的脑海里闪烁了无数画面

这些画面是在微信刷文章的时候,系统随机推荐的各个师傅们的src漏洞挖掘文章

一些师傅的文章说到,这里我就简单概括一下:主站子站漏洞不好找,那就去微信公众号、小程序看看吧

就是这一句话,让我挖到了

我在某学院的二级学院公众号下发现:

点击进入:

直接暴露了ip和端口,没有使用学校官方的域名

我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右)

这里使用一些前面收集的学号貌似进不去

你以为到这就完了?

由于前面暴露了ip和端口,于是我突发奇想,将ip端口复制到kali的浏览器上,显示:

请在微信浏览器中打开

然后我神之一手,把端口删掉了,换句话说,我使用默认的80端口

万万没想到,到了管理系统!

再度神之一手,输入admin:admin,直接登录成功!

后面又测了一下登录框,不存在sql注入

虽然只给了中危,不过也不错,毕竟是我的第一个

此漏洞已修复

我的第二个edu src漏洞 - 这才是开始 - 未授权访问

这个后台,实话实说,漏洞百出千疮百孔,犹如开发者从来从来没有接触过网络安全

首先开始对后台测的就是有没有未授权访问。

好家伙,整个站、每一个请求都差不多都是未授权访问漏洞,毫无限制

token形同虚设

下面列举泄露两个账户信息的

学生账号信息

全是明文

教师账号信息

还有许多,统统上报,第二个中危拿下

该漏洞已修复

手感火热 - 第三个漏洞 - 任意文件上传

在后台存在两个文件上传点

并且只有前端防护,后端没有进行任何防护和检测

因此,删删前端限制代码就可以轻松绕过。或者使用burp直接发包

尝试读取

最后一个,低危

此漏洞已修复

这个后台看着很像校内学生自己写的,基本没有考虑到安全问题

结束 - 感言

这是我第一次国内大学高校edu src漏洞挖掘,很幸运,也很激动

共计挖了两中危一低危,还是连续的,三连挖,果然万事还是开头难

首先感谢的就是TryHackMe,感谢这个平台让我从0到1,我的博客记录了我接受TryHackMe学习的过程

感谢互联网上的各位师傅的文章,为我们提供一些思路和教程,对我们挖洞很有帮助

最后,我想说的还是那句话,也是TryHackMe某个教程中的一个Hint:信息收集很重要

本文链接地址:https://www.jiuchutong.com/zhishi/297798.html 转载请保留说明!

上一篇:Python跳动的爱心(python编程爱心形状)

下一篇:深度学习可视化工具visdom使用(可视化思考)

  • 蓝牙没地方输入配对码(蓝牙里面输入设备需要开启吗)

    蓝牙没地方输入配对码(蓝牙里面输入设备需要开启吗)

  • 小程序提示登录失败(小程序登录失败是什么原因)

    小程序提示登录失败(小程序登录失败是什么原因)

  • 正在向cibn互联网电视认证怎么办(手机上显示正在向已连接设备供电是什么意思)

    正在向cibn互联网电视认证怎么办(手机上显示正在向已连接设备供电是什么意思)

  • 人人视频电脑上可以装吗(人人视频电脑上怎么看)

    人人视频电脑上可以装吗(人人视频电脑上怎么看)

  • 华为荣耀30是双卡双待吗(华为荣耀30是双卡双待吗怎么用)

    华为荣耀30是双卡双待吗(华为荣耀30是双卡双待吗怎么用)

  • 微信群聊天记录能恢复吗(微信群聊天记录怎么删除)

    微信群聊天记录能恢复吗(微信群聊天记录怎么删除)

  • 为什么12306显示已注册但是登录不了(为什么12306显示列车运行图调整)

    为什么12306显示已注册但是登录不了(为什么12306显示列车运行图调整)

  • 手机信号h怎么解决(手机信号hb)

    手机信号h怎么解决(手机信号hb)

  • 微信怎么拒绝好友申请(微信怎么拒绝好友辅助验证)

    微信怎么拒绝好友申请(微信怎么拒绝好友辅助验证)

  • 斗鱼虎牙都是腾讯的吗(斗鱼虎牙和腾讯)

    斗鱼虎牙都是腾讯的吗(斗鱼虎牙和腾讯)

  • che-tl00是什么型号(cheal00是什么型号)

    che-tl00是什么型号(cheal00是什么型号)

  • qq一般多久自动注销(qq一般多久自动回复消息)

    qq一般多久自动注销(qq一般多久自动回复消息)

  • 微信怎么恢复表情包(微信怎么恢复表情包图片)

    微信怎么恢复表情包(微信怎么恢复表情包图片)

  • 怎么使手机电量更持久(怎么使手机电量更持久华为)

    怎么使手机电量更持久(怎么使手机电量更持久华为)

  • 荣耀手机的文件在哪里(荣耀手机的文件管理在哪里找)

    荣耀手机的文件在哪里(荣耀手机的文件管理在哪里找)

  • 手机耳机插电脑上能说话吗(手机耳机插电脑声音小怎么解决)

    手机耳机插电脑上能说话吗(手机耳机插电脑声音小怎么解决)

  • 苹果xr原装耳机是哪种(苹果xr原装耳机多少钱)

    苹果xr原装耳机是哪种(苹果xr原装耳机多少钱)

  • 小米手环4睡眠怎么开启(小米手环4睡眠监测要自己设置睡眠时间吗)

    小米手环4睡眠怎么开启(小米手环4睡眠监测要自己设置睡眠时间吗)

  • vivox27可以刷脸吗(vivox27有刷脸识别功能么)

    vivox27可以刷脸吗(vivox27有刷脸识别功能么)

  • 手机安全模式怎么解除(手机安全模式怎么调回正常模式)

    手机安全模式怎么解除(手机安全模式怎么调回正常模式)

  • 三星s10双卡双待吗(三星s10双卡双待什么意思)

    三星s10双卡双待吗(三星s10双卡双待什么意思)

  • 抖音被的记录怎么删除(抖音的记录怎么没有)

    抖音被的记录怎么删除(抖音的记录怎么没有)

  • oppoFindx怎么设置锁屏跑马灯(oppofindx怎么设置节日壁纸)

    oppoFindx怎么设置锁屏跑马灯(oppofindx怎么设置节日壁纸)

  • 怎么删除循环引用公式(怎么清除循环引用)

    怎么删除循环引用公式(怎么清除循环引用)

  • 环境监测app开发功能如何(环境监测系统开发)

    环境监测app开发功能如何(环境监测系统开发)

  • xargs命令  给其他命令传参数的过滤器(xi:xtreg命令)

    xargs命令 给其他命令传参数的过滤器(xi:xtreg命令)

  • 投资性房地产采用成本模式计量
  • 应交税费借方和贷方各表示什么
  • 利润分配未分配利润和未分配利润的区别
  • 金蝶结转销售成本
  • 长期待摊费用影响什么
  • 计提坏账所得税费用分录
  • 油票发票在报销中怎么开
  • 公益性捐赠的税收优惠政策
  • 本期准予抵减税额怎么算
  • 厂家试驾车和经销商试驾车
  • 上市公司现金流充足说明什么
  • 怎么确认外购存货成本?
  • 行政单位拨给下属单位经费会计分录
  • 购买金蝶软件计入什么费用
  • 上期计提的费用是什么
  • 招标代理专家费由谁支付
  • 哪些税不可以扣除
  • 一般纳税人怎么交税
  • 公司用现金发放工资在税法上合规吗
  • 开票未收到款会计分录
  • 小规模怎样计算进项税额
  • 2018年个体工商户增值税起征点
  • 公司让员工发红包
  • 通讯费计入什么部门
  • 季度利润表上期金额怎么填
  • 年金的缴费基数
  • 公司租赁房屋的物业费怎么入账
  • 公司向个人购买服务
  • 无法设置面容id怎么办
  • 公司向法人借款会计分录
  • 营改增之前的建筑业税率是多少
  • 如何在win10桌面上显示时钟
  • lsalss.exe
  • 安装adsl modem必须安装什么协议
  • 澳大利亚太平洋银行
  • 怎样改善现金流量比率
  • 以房产投资入股应当缴纳契税
  • 文化事业2021
  • 非营利组织增值税
  • vue移动端pc端适配方案
  • 投资收益影响营业利润和利润总额吗
  • 小规模纳税人开专票需要交税吗
  • css教程网站
  • react+
  • php变量有哪些特殊值
  • 汇款和转账有什么区别吗
  • 外贸da付款方式的流程图
  • sql怎么查询个数
  • access参数查询怎么弄
  • 退个税需要提供哪些资料
  • 一般纳税人开具的普票可以抵扣吗
  • 差旅费不抵扣
  • 一般纳税人购入固定资产进项抵扣
  • 行政事业单位其他收入
  • 投资性房地产转换日的确定
  • 销售净利率的范围
  • 汇款退款
  • 没有申报未开票收入怎么办
  • 佣金开什么发票内容?
  • 公司对公账户给我个人打款然后现金取走了个人犯罪吗
  • 继续教育专项附加扣除可以扣几年
  • 外贸内销业务哪个部门管
  • mysql 数据修改
  • boxjs
  • winxp怎么装系统
  • solaris root密码过期
  • 萝卜家园光盘
  • centos配置网络地址命令
  • linux的系统日志
  • win10正版授权图标
  • 如何改变linux终端界面的颜色
  • 红石数据
  • linux012
  • cocos2dx onpause崩
  • 利用python读取文件
  • jquery插件大全
  • 贵阳市税务局投诉电话号码
  • 服务合同需要交个人所得税嘛
  • 大走访 方案
  • 增值税税控开票软件怎么下载
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设