位置: IT常识 - 正文

我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右)

编辑:rootadmin
我的第一次edusrc漏洞挖掘 (三连挖) 我的第一次edu src漏洞挖掘

推荐整理分享我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:我的第一次作文阅读理解答案,我的第一次作文300字,我的第一次选择,我的第一次作文400字左右,我的第一次选择,我的第一次作文,我的第一次四年级作文400字,我的第一次作文阅读理解答案,内容如对您有帮助,希望把文章链接给更多的朋友!

之前被师傅们恐吓,搞得我都没发,说什么发了就要被抓;,我打上了大大的码

上次无意发到国外某平台的漏洞后,我尝到了甜头,开始尝试挖掘国内edu漏洞,于是了解了edusrc平台,并就此开始了平台允许、合法合规的一次漏洞挖掘

前言

涉及漏洞类型:

弱口令未授权访问任意文件上传

文章内提及的漏洞均已修复!

白帽子在挖掘、提交相关漏洞的过程中,应严格遵守相关法律法规

第“0”个edu src漏洞

首先盯上了xxxxxx学院,在官网进行信息收集、子域收集了大概两三天,

也收集到许多默认弱口令密码,如:123456、000000、@123456

期间也在各个二级学院、分站点下尝试挖掘,但是都没有任何结果,很明显许多漏洞都被其他师傅抢先一步了。

但是仍然有些许小发现:

在某个地方发现一个支付系统:

前面的信息收集中,收集了很久都没有找到任何sfz信息,但是这里提供了一条重要信息:港澳台学生初始密码为6个0

于是通过搜索引擎查找一下港澳台学生的学号

一些 名单、公示,字眼的网页通常都会暴露学号等信息,所以搜索的时候可以往这些关键字搜

通过osint得到了几个港澳台学生的学号,利用初始密码,成功登录:

进入这里后我做的几件事情:

快速检索该用户拥有的权限、有用的信息挖掘逻辑漏洞

有用的信息看似有用

对着几个业务功能进行逻辑测试,也没有测出什么来。

想到主站有个web微皮嗯:

在某个子站的登录系统下,得到一些关于港澳台学生的特殊默认密码规则:sfz后六位 包括“sfz的括号”在内,尝试利用前面登进去的支付系统暴露出来的sfz号。

失败

我的第一个edu src漏洞 - 诞生 - 管理系统弱口令

尝试了好几天,终于…挖到了

在此之前,我想说的三句话:

信息收集很重要,一定要做好信息收集多学习其他师傅的挖掘思路不要放弃,贵在坚持

就当我要准备放弃,换下一家的时候,我的脑海里闪烁了无数画面

这些画面是在微信刷文章的时候,系统随机推荐的各个师傅们的src漏洞挖掘文章

一些师傅的文章说到,这里我就简单概括一下:主站子站漏洞不好找,那就去微信公众号、小程序看看吧

就是这一句话,让我挖到了

我在某学院的二级学院公众号下发现:

点击进入:

直接暴露了ip和端口,没有使用学校官方的域名

我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右)

这里使用一些前面收集的学号貌似进不去

你以为到这就完了?

由于前面暴露了ip和端口,于是我突发奇想,将ip端口复制到kali的浏览器上,显示:

请在微信浏览器中打开

然后我神之一手,把端口删掉了,换句话说,我使用默认的80端口

万万没想到,到了管理系统!

再度神之一手,输入admin:admin,直接登录成功!

后面又测了一下登录框,不存在sql注入

虽然只给了中危,不过也不错,毕竟是我的第一个

此漏洞已修复

我的第二个edu src漏洞 - 这才是开始 - 未授权访问

这个后台,实话实说,漏洞百出千疮百孔,犹如开发者从来从来没有接触过网络安全

首先开始对后台测的就是有没有未授权访问。

好家伙,整个站、每一个请求都差不多都是未授权访问漏洞,毫无限制

token形同虚设

下面列举泄露两个账户信息的

学生账号信息

全是明文

教师账号信息

还有许多,统统上报,第二个中危拿下

该漏洞已修复

手感火热 - 第三个漏洞 - 任意文件上传

在后台存在两个文件上传点

并且只有前端防护,后端没有进行任何防护和检测

因此,删删前端限制代码就可以轻松绕过。或者使用burp直接发包

尝试读取

最后一个,低危

此漏洞已修复

这个后台看着很像校内学生自己写的,基本没有考虑到安全问题

结束 - 感言

这是我第一次国内大学高校edu src漏洞挖掘,很幸运,也很激动

共计挖了两中危一低危,还是连续的,三连挖,果然万事还是开头难

首先感谢的就是TryHackMe,感谢这个平台让我从0到1,我的博客记录了我接受TryHackMe学习的过程

感谢互联网上的各位师傅的文章,为我们提供一些思路和教程,对我们挖洞很有帮助

最后,我想说的还是那句话,也是TryHackMe某个教程中的一个Hint:信息收集很重要

本文链接地址:https://www.jiuchutong.com/zhishi/297798.html 转载请保留说明!

上一篇:Python跳动的爱心(python编程爱心形状)

下一篇:深度学习可视化工具visdom使用(可视化思考)

  • oppok9pro是双扬声器吗(oppok9手机是双扬声器吗)

    oppok9pro是双扬声器吗(oppok9手机是双扬声器吗)

  • 电脑版钉钉怎么联播(电脑版钉钉怎么取消自动登录)

    电脑版钉钉怎么联播(电脑版钉钉怎么取消自动登录)

  • 手机防偷窥保护膜原理(手机防偷窥屏幕设置)

    手机防偷窥保护膜原理(手机防偷窥屏幕设置)

  • pr导出视频和音频为什么分开了(pr导出视频和音频)

    pr导出视频和音频为什么分开了(pr导出视频和音频)

  • 电笔感应断点测试是什么意思(电笔感应断点测试怎么用)

    电笔感应断点测试是什么意思(电笔感应断点测试怎么用)

  • 华为p40pro如何关机(华为p40pro如何关闭纯净模式设置)

    华为p40pro如何关机(华为p40pro如何关闭纯净模式设置)

  • 苹果手机不能锁屏了是什么原因(苹果手机不能锁屏怎么解决)

    苹果手机不能锁屏了是什么原因(苹果手机不能锁屏怎么解决)

  • DHCP服务异常(dhcp服务异常是欠费了吗)

    DHCP服务异常(dhcp服务异常是欠费了吗)

  • 为什么airdrop搜不到(为什么airdrop搜不到我)

    为什么airdrop搜不到(为什么airdrop搜不到我)

  • 微信发朋友圈怎么改位置(微信发朋友圈怎么屏蔽部分好友)

    微信发朋友圈怎么改位置(微信发朋友圈怎么屏蔽部分好友)

  • 朋友圈互删评论为什么还在(朋友圈互删评论能看到吗)

    朋友圈互删评论为什么还在(朋友圈互删评论能看到吗)

  • 小米小爱怎么语音唤醒(小爱怎么用语音呼唤出来)

    小米小爱怎么语音唤醒(小爱怎么用语音呼唤出来)

  • 闲鱼买到假货怎么退款(闲鱼买到假货怎么办卖家不退怎么办)

    闲鱼买到假货怎么退款(闲鱼买到假货怎么办卖家不退怎么办)

  • 微信群满40人后怎么办(微信群四十人上限什么意思)

    微信群满40人后怎么办(微信群四十人上限什么意思)

  • 微信界面怎么设置密码(微信界面怎么设置背景图)

    微信界面怎么设置密码(微信界面怎么设置背景图)

  • 苹果手表如何查询国行(苹果手表如何查配速)

    苹果手表如何查询国行(苹果手表如何查配速)

  • b612的变音怎么弄(b612怎么改变背景)

    b612的变音怎么弄(b612怎么改变背景)

  • 快手8484啥意思(快手上的4868什么意思)

    快手8484啥意思(快手上的4868什么意思)

  • 苹果原装屏和国产屏区别(苹果原装屏和国产屏哪个好)

    苹果原装屏和国产屏区别(苹果原装屏和国产屏哪个好)

  • 抖音保存相册失败什么原因(抖音保存相册失效怎么办)

    抖音保存相册失败什么原因(抖音保存相册失效怎么办)

  • xsmax港版支持电信吗(xsmax港版支持电信4g吗)

    xsmax港版支持电信吗(xsmax港版支持电信4g吗)

  • 安卓怎么打开aspx(安卓怎么打开numbers表格)

    安卓怎么打开aspx(安卓怎么打开numbers表格)

  • ibeta.me屏蔽更新在哪(ibeta.me ios屏蔽更新)

    ibeta.me屏蔽更新在哪(ibeta.me ios屏蔽更新)

  • 小米m1901f9e什么型号(小米m1901f7be)

    小米m1901f9e什么型号(小米m1901f7be)

  • 快手怎么点红心(快手怎么点红心为什么有的能点好几个)

    快手怎么点红心(快手怎么点红心为什么有的能点好几个)

  • realsched.exe是什么进程 realsched.exe可以关闭吗(real system)

    realsched.exe是什么进程 realsched.exe可以关闭吗(real system)

  • 小规模纳税人增值税起征点
  • 应税劳务销售额怎么算
  • 不含税金额计算税额的计算公式
  • 车辆购置税完税证明是什么
  • 企业对企业分红要缴纳什么税免税分红
  • 企业注销处置固定资产需要缴纳哪样税
  • 企业所得税季度申报时间
  • 公司按揭购车可以抵扣税吗
  • 借款利息收入增值税税负率
  • 出口退税审核系统疑点
  • 开专票一定要公章吗
  • 装修行业一般纳税人税负率是多少
  • 为什么纳税人不是负税人
  • 订购维修设备零件怎么做账?
  • 外币汇兑差额债券投资计入什么科目?
  • 转正工资和试用工资区别
  • 保户储金科目属于保险公司的什么科目
  • 持有至到期投资账务处理
  • xp系统怎么取消用户登录
  • 工业园租金大概是多少
  • 临时工工资的会计处理
  • 纳税人如何申请延期缴纳税款
  • 电脑开机时出现用户账户控制提示
  • win10电源和睡眠设置不起作用
  • php数组函数 菜鸟
  • 以前年度损益调整借贷方向
  • 金税盘不能清卡的原因
  • php同时使用session和cookie来保存用户登录信息的实现代码
  • php ajax 实现
  • 福利费入账要求
  • 替票报销违法吗
  • uniapp scroll-view基础用法
  • java编程入门基础教程
  • php递归函数详解
  • thinkphp if
  • uname命令功能
  • 库存现金盘亏盘盈
  • java开发从入门到精通
  • jetbrainsnews
  • slf4j、log4j2及logback使用
  • 应付债券和应付利息
  • mysql_real_query
  • 报废车补贴政策2023
  • 企业销售收入确认条件
  • 公司内部的往来款用什么表格怎么做账
  • 存货报废进项税额需要转出吗
  • 实收资本账务处理流程
  • 帮客户代付保证金合法吗
  • 没有计提坏账如何做账
  • 合并报表非同控为什么调公允
  • 贴现利息高好还是低好
  • 国际货运公司支付境外运费
  • 收到第三方补助怎么做账
  • 小规模纳税人如何缴纳企业所得税
  • mysql单表数据建议
  • wp_official_1.1.3.apk软件下载
  • u盘装系统系统资料会被泄露吗
  • win 7操作系统安装
  • xp系统如何禁止软件联网
  • Ubuntu 15.04系统怎么安装Visual Studio Code 2015?
  • Linux 下 (RedHat 9.0) JDK,Tomcat,MySQL的安装
  • 用diskgenius硬盘格式转换怎么使用
  • win8系统特点
  • win8应用商店在哪
  • 如何关闭win8快速启动
  • 如何输入密钥上网
  • 谷歌安装安卓
  • Win7安全模式怎么切换到正常模式
  • linux网络设备有哪些
  • win7怎么安装网络驱动程序
  • Win10 Mobile 10586.122 ROM安装包有多大?
  • prototype.js中文文档
  • 用css制作网页的步骤
  • vue源码是用什么写的
  • node搭建博客
  • Android使用opencv处理图片灰度
  • 江苏省税务局电子发票
  • 国家财政税务局
  • 郑州市区税务局
  • 北京买车如何摇号
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设