位置: IT常识 - 正文

我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右)

编辑:rootadmin
我的第一次edusrc漏洞挖掘 (三连挖) 我的第一次edu src漏洞挖掘

推荐整理分享我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:我的第一次作文阅读理解答案,我的第一次作文300字,我的第一次选择,我的第一次作文400字左右,我的第一次选择,我的第一次作文,我的第一次四年级作文400字,我的第一次作文阅读理解答案,内容如对您有帮助,希望把文章链接给更多的朋友!

之前被师傅们恐吓,搞得我都没发,说什么发了就要被抓;,我打上了大大的码

上次无意发到国外某平台的漏洞后,我尝到了甜头,开始尝试挖掘国内edu漏洞,于是了解了edusrc平台,并就此开始了平台允许、合法合规的一次漏洞挖掘

前言

涉及漏洞类型:

弱口令未授权访问任意文件上传

文章内提及的漏洞均已修复!

白帽子在挖掘、提交相关漏洞的过程中,应严格遵守相关法律法规

第“0”个edu src漏洞

首先盯上了xxxxxx学院,在官网进行信息收集、子域收集了大概两三天,

也收集到许多默认弱口令密码,如:123456、000000、@123456

期间也在各个二级学院、分站点下尝试挖掘,但是都没有任何结果,很明显许多漏洞都被其他师傅抢先一步了。

但是仍然有些许小发现:

在某个地方发现一个支付系统:

前面的信息收集中,收集了很久都没有找到任何sfz信息,但是这里提供了一条重要信息:港澳台学生初始密码为6个0

于是通过搜索引擎查找一下港澳台学生的学号

一些 名单、公示,字眼的网页通常都会暴露学号等信息,所以搜索的时候可以往这些关键字搜

通过osint得到了几个港澳台学生的学号,利用初始密码,成功登录:

进入这里后我做的几件事情:

快速检索该用户拥有的权限、有用的信息挖掘逻辑漏洞

有用的信息看似有用

对着几个业务功能进行逻辑测试,也没有测出什么来。

想到主站有个web微皮嗯:

在某个子站的登录系统下,得到一些关于港澳台学生的特殊默认密码规则:sfz后六位 包括“sfz的括号”在内,尝试利用前面登进去的支付系统暴露出来的sfz号。

失败

我的第一个edu src漏洞 - 诞生 - 管理系统弱口令

尝试了好几天,终于…挖到了

在此之前,我想说的三句话:

信息收集很重要,一定要做好信息收集多学习其他师傅的挖掘思路不要放弃,贵在坚持

就当我要准备放弃,换下一家的时候,我的脑海里闪烁了无数画面

这些画面是在微信刷文章的时候,系统随机推荐的各个师傅们的src漏洞挖掘文章

一些师傅的文章说到,这里我就简单概括一下:主站子站漏洞不好找,那就去微信公众号、小程序看看吧

就是这一句话,让我挖到了

我在某学院的二级学院公众号下发现:

点击进入:

直接暴露了ip和端口,没有使用学校官方的域名

我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右)

这里使用一些前面收集的学号貌似进不去

你以为到这就完了?

由于前面暴露了ip和端口,于是我突发奇想,将ip端口复制到kali的浏览器上,显示:

请在微信浏览器中打开

然后我神之一手,把端口删掉了,换句话说,我使用默认的80端口

万万没想到,到了管理系统!

再度神之一手,输入admin:admin,直接登录成功!

后面又测了一下登录框,不存在sql注入

虽然只给了中危,不过也不错,毕竟是我的第一个

此漏洞已修复

我的第二个edu src漏洞 - 这才是开始 - 未授权访问

这个后台,实话实说,漏洞百出千疮百孔,犹如开发者从来从来没有接触过网络安全

首先开始对后台测的就是有没有未授权访问。

好家伙,整个站、每一个请求都差不多都是未授权访问漏洞,毫无限制

token形同虚设

下面列举泄露两个账户信息的

学生账号信息

全是明文

教师账号信息

还有许多,统统上报,第二个中危拿下

该漏洞已修复

手感火热 - 第三个漏洞 - 任意文件上传

在后台存在两个文件上传点

并且只有前端防护,后端没有进行任何防护和检测

因此,删删前端限制代码就可以轻松绕过。或者使用burp直接发包

尝试读取

最后一个,低危

此漏洞已修复

这个后台看着很像校内学生自己写的,基本没有考虑到安全问题

结束 - 感言

这是我第一次国内大学高校edu src漏洞挖掘,很幸运,也很激动

共计挖了两中危一低危,还是连续的,三连挖,果然万事还是开头难

首先感谢的就是TryHackMe,感谢这个平台让我从0到1,我的博客记录了我接受TryHackMe学习的过程

感谢互联网上的各位师傅的文章,为我们提供一些思路和教程,对我们挖洞很有帮助

最后,我想说的还是那句话,也是TryHackMe某个教程中的一个Hint:信息收集很重要

本文链接地址:https://www.jiuchutong.com/zhishi/297798.html 转载请保留说明!

上一篇:Python跳动的爱心(python编程爱心形状)

下一篇:深度学习可视化工具visdom使用(可视化思考)

  • 手机怎样连接蓝牙音响(手机怎样连接蓝牙耳机)

    手机怎样连接蓝牙音响(手机怎样连接蓝牙耳机)

  • oppofindx2pro是双模5G的吗(oppofindx2pro是双卡双待吗)

    oppofindx2pro是双模5G的吗(oppofindx2pro是双卡双待吗)

  • 华为深色模式在哪里(华为 深色模式)

    华为深色模式在哪里(华为 深色模式)

  • 如何解决快手评论看不见(快手评论权限如何解除)

    如何解决快手评论看不见(快手评论权限如何解除)

  • aa干电池是什么意思(aa电池是啥)

    aa干电池是什么意思(aa电池是啥)

  • 华为全面屏手机怎么设置虚拟按键(华为全面屏手机有哪些型号)

    华为全面屏手机怎么设置虚拟按键(华为全面屏手机有哪些型号)

  • 笔记本i5和i7的区别(笔记本i5和i7的哪个好)

    笔记本i5和i7的区别(笔记本i5和i7的哪个好)

  • 荣耀10超级快充多少w(荣耀10超级快充变成普通充电)

    荣耀10超级快充多少w(荣耀10超级快充变成普通充电)

  • iphone录音可以合并吗(iphone录音可以拼接吗)

    iphone录音可以合并吗(iphone录音可以拼接吗)

  • 微信发句号是什么意思(发微信发句号是什么意思)

    微信发句号是什么意思(发微信发句号是什么意思)

  • 提交候补需求单失败是什么原因(提交候补需求单失败请您重新查询是什么原因)

    提交候补需求单失败是什么原因(提交候补需求单失败请您重新查询是什么原因)

  • iPhone充电有什么注意事项吗?(iphone充电效果)

    iPhone充电有什么注意事项吗?(iphone充电效果)

  • 华为p30智能遥控在哪(华为P30智能遥控)

    华为p30智能遥控在哪(华为P30智能遥控)

  • 手机被开启了耳机模式怎么解除(手机不小心开了耳机模式怎么办)

    手机被开启了耳机模式怎么解除(手机不小心开了耳机模式怎么办)

  • nova6防水吗(华为nova 6手机防水吗)

    nova6防水吗(华为nova 6手机防水吗)

  • 3mbps等于多少kbps(3mbps等于多少kb/s)

    3mbps等于多少kbps(3mbps等于多少kb/s)

  • ps如何使用修补工具(ps如何修补颜色)

    ps如何使用修补工具(ps如何修补颜色)

  • 手机查网速怎么查(手机这么查网速)

    手机查网速怎么查(手机这么查网速)

  • 苹果怎么自动设置时间(苹果怎么自动设置勿扰模式)

    苹果怎么自动设置时间(苹果怎么自动设置勿扰模式)

  • 苹果电池寿命88%要换吗(苹果电池寿命88为什么耗电很快)

    苹果电池寿命88%要换吗(苹果电池寿命88为什么耗电很快)

  • excel如何回车换行(excel怎么换行)

    excel如何回车换行(excel怎么换行)

  • 苹果手机怎么设置陌生号电话信息进不来(苹果手机怎么设置呼叫转移功能)

    苹果手机怎么设置陌生号电话信息进不来(苹果手机怎么设置呼叫转移功能)

  • excel最多多少行列(xlsx最多多少行)

    excel最多多少行列(xlsx最多多少行)

  • ps中能把图像的像素增加吗(ps怎么把图像放在另一个图像里)

    ps中能把图像的像素增加吗(ps怎么把图像放在另一个图像里)

  • vue3+ts深入组件(一)Props(深入vue3+typescript技术栈)

    vue3+ts深入组件(一)Props(深入vue3+typescript技术栈)

  • dedecms教程:DedeCMSV5.7中织梦链怎么删除(dedecms安装步骤)

    dedecms教程:DedeCMSV5.7中织梦链怎么删除(dedecms安装步骤)

  • 支付企业所得税会计科目
  • 税率变化递延所得税资产如何调整
  • 税筹是什么意思,有哪些工具
  • 合同印花税怎么贴
  • 账面价值与计税基础之间没有差别只是计价的两种名称
  • 企业增资后需要交什么税
  • 附加税减免税额不能大于本期应纳税额怎么办
  • 贴现的费用怎么入账
  • 股东股权转让印花税公司可以报销吗
  • 实收资本在利润表中怎么体现出来
  • 银行汇票退回
  • 公司授权给公司有风险吗?
  • 收到政府划拨的固定资产会计处理
  • 行政单位要纳税吗
  • 交际应酬费用
  • 增值税专用发票税率
  • 销售废旧物资账务处理
  • 汇算清缴的所得税会计分录
  • 银行短期理财利息怎么算
  • 应交税费属于什么费用科目
  • 固定资产处理收入计入什么科目
  • 软件产品登记证书官费
  • 跨年得退货还用开负数发票吗?
  • windows10如何开启夜间模式
  • php 静态变量
  • 电脑没有声音问题
  • 苹果发布macOS13.6
  • 企业接受现金捐赠如何开具发票
  • 外销收入含税吗
  • thinkphp错误日志目录
  • 交易性金融资产属于流动资产
  • el-tree方法
  • PHP+MySql+jQuery实现的"顶"和"踩"投票功能
  • php表单内容写入txt
  • 电子退库款
  • 债务重组收入属于什么科目
  • element ui vue 3
  • 销售收入和营业收入的关系
  • 无法支付的应付账款转作营业外收入
  • 年金终值系数是指已知( ),求终值
  • 电子汇票提示付款申请
  • 收缩数据库日志文件对数据有影响吗
  • 工会经费可以列支哪些项目
  • 固定资产转让损失怎么算
  • 提取法定盈余公积会影响留存收益吗
  • 预收账款和应收账款的转换
  • 在建工程结束后怎么处理
  • 货物已到发票未到怎么做账
  • 留底税额账上怎么体现
  • 小规模纳税人增值税专用发票税率
  • 挂靠单位账务处理是?
  • 房租押金是什么意思?
  • 应交税费应交增值税减免税款
  • 跨月的发票还能入账吗
  • 个体户银行开户所需资料
  • 哪些税费计入管理费用
  • linux命令sed -i
  • 安装最新的powershell,了解新功能和改进
  • windows7手写功能
  • Win10 PC RS2快速预览版14926更新与修复内容汇总
  • win10更新后安装包会自动删除吗
  • linux卸载apache2
  • win8.1无法安装net framework 3.5
  • 两台没联网的电脑怎么创建局域网
  • VMware Workstation虚拟机网络连接不可用
  • Intermediate Unity 3D for iOS: Part 1/3
  • linux常用的网络命令
  • cocos2dx-js
  • javascript中怎么创建一个数组
  • 应用框架的设计方法
  • unity 版本控制
  • 用python学算法
  • 用python写爬虫
  • 文化事业建设税减免政策2023
  • 山东统一发票查询平台
  • 运城取暖费网上怎么交
  • 税务局基层党建工作汇报
  • 韩国税务怎么算收入
  • 增值税申报表如何下载
  • 土地 荒
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设