位置: IT常识 - 正文

我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右)

编辑:rootadmin
我的第一次edusrc漏洞挖掘 (三连挖) 我的第一次edu src漏洞挖掘

推荐整理分享我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:我的第一次作文阅读理解答案,我的第一次作文300字,我的第一次选择,我的第一次作文400字左右,我的第一次选择,我的第一次作文,我的第一次四年级作文400字,我的第一次作文阅读理解答案,内容如对您有帮助,希望把文章链接给更多的朋友!

之前被师傅们恐吓,搞得我都没发,说什么发了就要被抓;,我打上了大大的码

上次无意发到国外某平台的漏洞后,我尝到了甜头,开始尝试挖掘国内edu漏洞,于是了解了edusrc平台,并就此开始了平台允许、合法合规的一次漏洞挖掘

前言

涉及漏洞类型:

弱口令未授权访问任意文件上传

文章内提及的漏洞均已修复!

白帽子在挖掘、提交相关漏洞的过程中,应严格遵守相关法律法规

第“0”个edu src漏洞

首先盯上了xxxxxx学院,在官网进行信息收集、子域收集了大概两三天,

也收集到许多默认弱口令密码,如:123456、000000、@123456

期间也在各个二级学院、分站点下尝试挖掘,但是都没有任何结果,很明显许多漏洞都被其他师傅抢先一步了。

但是仍然有些许小发现:

在某个地方发现一个支付系统:

前面的信息收集中,收集了很久都没有找到任何sfz信息,但是这里提供了一条重要信息:港澳台学生初始密码为6个0

于是通过搜索引擎查找一下港澳台学生的学号

一些 名单、公示,字眼的网页通常都会暴露学号等信息,所以搜索的时候可以往这些关键字搜

通过osint得到了几个港澳台学生的学号,利用初始密码,成功登录:

进入这里后我做的几件事情:

快速检索该用户拥有的权限、有用的信息挖掘逻辑漏洞

有用的信息看似有用

对着几个业务功能进行逻辑测试,也没有测出什么来。

想到主站有个web微皮嗯:

在某个子站的登录系统下,得到一些关于港澳台学生的特殊默认密码规则:sfz后六位 包括“sfz的括号”在内,尝试利用前面登进去的支付系统暴露出来的sfz号。

失败

我的第一个edu src漏洞 - 诞生 - 管理系统弱口令

尝试了好几天,终于…挖到了

在此之前,我想说的三句话:

信息收集很重要,一定要做好信息收集多学习其他师傅的挖掘思路不要放弃,贵在坚持

就当我要准备放弃,换下一家的时候,我的脑海里闪烁了无数画面

这些画面是在微信刷文章的时候,系统随机推荐的各个师傅们的src漏洞挖掘文章

一些师傅的文章说到,这里我就简单概括一下:主站子站漏洞不好找,那就去微信公众号、小程序看看吧

就是这一句话,让我挖到了

我在某学院的二级学院公众号下发现:

点击进入:

直接暴露了ip和端口,没有使用学校官方的域名

我的第一次edusrc漏洞挖掘 (三连挖)(我的第一次作文400字左右)

这里使用一些前面收集的学号貌似进不去

你以为到这就完了?

由于前面暴露了ip和端口,于是我突发奇想,将ip端口复制到kali的浏览器上,显示:

请在微信浏览器中打开

然后我神之一手,把端口删掉了,换句话说,我使用默认的80端口

万万没想到,到了管理系统!

再度神之一手,输入admin:admin,直接登录成功!

后面又测了一下登录框,不存在sql注入

虽然只给了中危,不过也不错,毕竟是我的第一个

此漏洞已修复

我的第二个edu src漏洞 - 这才是开始 - 未授权访问

这个后台,实话实说,漏洞百出千疮百孔,犹如开发者从来从来没有接触过网络安全

首先开始对后台测的就是有没有未授权访问。

好家伙,整个站、每一个请求都差不多都是未授权访问漏洞,毫无限制

token形同虚设

下面列举泄露两个账户信息的

学生账号信息

全是明文

教师账号信息

还有许多,统统上报,第二个中危拿下

该漏洞已修复

手感火热 - 第三个漏洞 - 任意文件上传

在后台存在两个文件上传点

并且只有前端防护,后端没有进行任何防护和检测

因此,删删前端限制代码就可以轻松绕过。或者使用burp直接发包

尝试读取

最后一个,低危

此漏洞已修复

这个后台看着很像校内学生自己写的,基本没有考虑到安全问题

结束 - 感言

这是我第一次国内大学高校edu src漏洞挖掘,很幸运,也很激动

共计挖了两中危一低危,还是连续的,三连挖,果然万事还是开头难

首先感谢的就是TryHackMe,感谢这个平台让我从0到1,我的博客记录了我接受TryHackMe学习的过程

感谢互联网上的各位师傅的文章,为我们提供一些思路和教程,对我们挖洞很有帮助

最后,我想说的还是那句话,也是TryHackMe某个教程中的一个Hint:信息收集很重要

本文链接地址:https://www.jiuchutong.com/zhishi/297798.html 转载请保留说明!

上一篇:Python跳动的爱心(python编程爱心形状)

下一篇:深度学习可视化工具visdom使用(可视化思考)

  • 山姆亲友免费卡可以进去吗(山姆亲友免费卡可以进几个人)

    山姆亲友免费卡可以进去吗(山姆亲友免费卡可以进几个人)

  • iqooz5屏幕刷新率多少(iqooz5屏幕刷新率怎么调)

    iqooz5屏幕刷新率多少(iqooz5屏幕刷新率怎么调)

  • 苹果手机朋友圈怎么删除(苹果手机朋友圈怎么设置三天可见)

    苹果手机朋友圈怎么删除(苹果手机朋友圈怎么设置三天可见)

  • airpods一直滴滴滴滴的响(airpods滴滴滴滴)

    airpods一直滴滴滴滴的响(airpods滴滴滴滴)

  • rmdir命令的作用(rmdir -v)

    rmdir命令的作用(rmdir -v)

  • 为什么充电充到80就充不进去电了(为什么充电充到98就不充了)

    为什么充电充到80就充不进去电了(为什么充电充到98就不充了)

  • vivo怎么设置微信深色模式(vivo怎么设置微信一打开就有密码)

    vivo怎么设置微信深色模式(vivo怎么设置微信一打开就有密码)

  • 苹果电池78%还能用吗(苹果电池78%了)

    苹果电池78%还能用吗(苹果电池78%了)

  • 数据线可以带上飞机吗(数据线)

    数据线可以带上飞机吗(数据线)

  • 怎么把文字变成竖排(怎么把文字变成图片)

    怎么把文字变成竖排(怎么把文字变成图片)

  • 荣耀7x不支持双卡4g么(华为荣耀7x支不支持双卡双待)

    荣耀7x不支持双卡4g么(华为荣耀7x支不支持双卡双待)

  • 小米8屏幕比例怎么调(小米八屏幕比例)

    小米8屏幕比例怎么调(小米八屏幕比例)

  • 微信怎么样换号登录(微信咋样换号)

    微信怎么样换号登录(微信咋样换号)

  • 苹果x有时候卡顿怎么回事(苹果x有时候卡顿和电池)

    苹果x有时候卡顿怎么回事(苹果x有时候卡顿和电池)

  • 苹果手机可以使用小米ai音箱吗(苹果手机可以使用空调遥控器吗)

    苹果手机可以使用小米ai音箱吗(苹果手机可以使用空调遥控器吗)

  • 如何给airpod改名字(怎么给air pods改名字)

    如何给airpod改名字(怎么给air pods改名字)

  • 华为mate20x可以无线充电吗

    华为mate20x可以无线充电吗

  • 天猫手机如何分期付款(天猫手机怎么分期付款)

    天猫手机如何分期付款(天猫手机怎么分期付款)

  • 手机403forbidden怎么解决(手机怎么解决403)

    手机403forbidden怎么解决(手机怎么解决403)

  • mac截图格式如何更改?修改Mac屏幕快照格式的方法介绍(mac截图如何保存到照片)

    mac截图格式如何更改?修改Mac屏幕快照格式的方法介绍(mac截图如何保存到照片)

  • 宽带连接错误651是什么意思?宽带连接错误651怎么解决(宽带连接错误651是什么意思)

    宽带连接错误651是什么意思?宽带连接错误651怎么解决(宽带连接错误651是什么意思)

  • 在某目录打开CMD或PowerShell(在当前目录下打开cmd)

    在某目录打开CMD或PowerShell(在当前目录下打开cmd)

  • 最新9月win10密钥/激活码/序列号分享 附激活工具+教程(win101709密钥)

    最新9月win10密钥/激活码/序列号分享 附激活工具+教程(win101709密钥)

  • php curl返回错误码60的解决办法(php curl_setopt)

    php curl返回错误码60的解决办法(php curl_setopt)

  • 静态URL、动态URL和伪静态URL哪种利于收录及优缺点(url静态化怎么操作)

    静态URL、动态URL和伪静态URL哪种利于收录及优缺点(url静态化怎么操作)

  • 企业所得税汇算清缴
  • 财务软件购买税点多少钱
  • 网银转账往来款
  • 印花税核定征收的计税依据
  • 小规模纳税人销售收入会计分录
  • 盘盈固定资产属于企业的会计差错
  • 作家以及作品
  • 资产评估增值的会计科目
  • 设备款支付比例
  • 返利失效了怎么找回
  • 印花税应税凭证填是还是否
  • 小规模纳税人的认定标准是什么
  • 变更法人税务怎么变更
  • 企业的哪些活动属于投资活动?
  • 计提房产税的会计分录怎样做
  • 收到投资款怎么做记账凭证
  • 企业所得税营业收入
  • 限额领料单是一种多次使用的
  • 单位预算支出包括哪些
  • 孕妇可以喝蜂蜜水吗?
  • 承兑交单是什么的一种
  • 应届生能参考注册公司吗
  • php 多维数组转换成字符串
  • 使用php进行mysql数据库编程的基本步骤
  • PHP:pg_copy_from()的用法_PostgreSQL函数
  • php跨域解决方案
  • 家庭承包发包方的权利和义务
  • inputtypefile 文件名
  • 社会保险费缓缴政策
  • 体积最小的u盘
  • php each list
  • 转让股权后公司资产
  • 申请专利费用计入哪个科目
  • 应交税款怎么计算
  • 车间管理人员为什么是制造费用
  • 预付账款和预收账款哪个是负债
  • 公司账本凭证保存期限
  • 账户利息怎么计算
  • 纸质增值税专用发票申领
  • 小规模纳税人货款怎么算
  • mysql的union语句
  • python字典遍历key
  • 无偿提供房屋使用证明有什么后果
  • 辅助核算内容不完整
  • 企业进行材料清查盘点中盘盈的材料
  • 企业开外币户有什么用
  • 企业收到赠送商品会计分录
  • 其他应收款如何计提减值准备
  • 什么叫做固定资本
  • 员工垫付费用怎么做账
  • 留存收益怎么做
  • 营改增后所得税怎么计算
  • 受托加工的成本
  • 被挂靠方并收取管理费的公司怎样处理账务?
  • 利润与所有者权益的区别
  • 为什么银行结息不加入账户
  • 发现以前年度假期不满
  • 未认证的进项税额转出会计分录
  • 公司购买理财产品账务处理
  • mysql有哪些数据类型,有哪些运算符
  • mysql 5.7.11 winx64.zip安装配置方法图文教程
  • win 9x
  • 安装fedora33
  • winxp开机启动程序
  • win7系统还能用不
  • 空磁盘为什么有已用空间
  • 深入理解中国式现代化
  • python双循环题
  • 自动监测和在线监测一样吗
  • unity项目资源
  • js 字符编码
  • 炉石传说架是什么意思
  • vue@cli
  • css 相对定位
  • Unity3D的iTween
  • jquery.serialize() 函数语法及简单实例
  • 银行端查询缴税凭证怎么打印
  • 汽车购置税网上缴纳流程
  • 乌市沙区医保局电话是多少
  • 新疆税务电子
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设