记一次随手捡漏edu站点并拿下cnvd编号过程

会唱会跳会敲键盘   ·   发表于 2023-10-18 11:08:58   ·   实战纪实

0x01 jeecg-boot介绍

JeecgBoot是一款基于代码生成器的低代码开发平台,零代码开发!采用前后端分离架构:SpringBoot2.x,Ant Design&Vue,Mybatis-plus,Shiro,JWT。强大的代码生成器让前后端代码一键生成,无需写任何代码! JeecgBoot引领新的开发模式 (Online Coding模式-> 代码生成器模式-> 手工MERGE智能开发),帮助解决Java项目70%的重复工作,让开发更多关注业务逻辑。

0x02 发现过程

一开始想着去复现一下CVE-2023-1454(jeecg-boot)的SQL注入的,结果意外打野发现了edu站点。来到目标站点时,进行目录的拼接访问

更多内容已被隐藏
主题内容你需要付费可见 (点击购买) 售价:1 金币
用户名金币积分时间理由
liuxinyu 0.80 0 2023-11-17 06:06:36 一个受益终生的帖子~~
Track-魔方 700.00 0 2023-10-18 15:03:42 深度 100 普适 200 可读 200 奖励加成 200

打赏我,让我更有动力~

32 条回复   |  直到 1个月前 | 638 次浏览

simon
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

kiwi
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

叴龙
发表于 6个月前

666

评论列表

  • 加载数据中...

编写评论内容

杳若
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

黑影
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

hackctf
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

xuejiuhan
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

格林
发表于 6个月前

nice

评论列表

  • 加载数据中...

编写评论内容

常长老
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

邓超
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

小博
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

wave888
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

17828147368
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

v1xk
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

wangqaq
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

我很低调
发表于 6个月前

666

评论列表

  • 加载数据中...

编写评论内容

RE
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

南慕丶
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

fyy123123
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容

ydop
发表于 6个月前

1

评论列表

  • 加载数据中...

编写评论内容
1 2 / 2 跳转 尾页
登录后才可发表内容
返回顶部 投诉反馈

© 2016 - 2024 掌控者 All Rights Reserved.