EDU之开局一个登录框,密码重置全靠翻

洛川   ·   发表于 2024-10-09 23:58:00   ·   漏洞文章

一、开局获取登录框

挑选一个目标,直接来到它的统一信息门户

可以看到,框里直接提示默认用户名和密码,这不得来全部费功夫,只要找到个学号和身份证就能进到里面去特

二、震惊!某校竟在公网放出学生这种信息

还是直接用GoogleHacking语法:site:”edu.cn”“学号””身份证””xh””sfz” filetype:pdf/doc/xls 直接搜索,本来以为现在这种直接的敏感信息暴露是很难找到的,但是还是有漏网之鱼啊,有些学校的安全意识还是不到位。

直接找到一大片学号和身份证

更多内容已被隐藏
主题内容你需要付费可见 (点击购买) 售价:2 金币
用户名金币积分时间理由
Track-魔方 700.00 8 2024-10-10 19:07:55 深度 200 普适 300 可读 200

打赏我,让我更有动力~

14 条回复   |  直到 6天前 | 309 次浏览

yuy0ung
发表于 1个月前

涨知识了

评论列表

  • 加载数据中...

编写评论内容

st2021
发表于 1个月前

涨知识了

评论列表

  • 加载数据中...

编写评论内容

yusi
发表于 1个月前

111

评论列表

  • 加载数据中...

编写评论内容

brooke
发表于 1个月前

干货满满

评论列表

  • 加载数据中...

编写评论内容

1708qq_com
发表于 1个月前

涨知识了

评论列表

  • 加载数据中...

编写评论内容

痴痴入梦
发表于 1个月前

111

评论列表

  • 加载数据中...

编写评论内容

乐营林
发表于 1个月前

感谢分享

评论列表

  • 加载数据中...

编写评论内容

小瑟斯
发表于 1个月前

涨知识了

评论列表

  • 加载数据中...

编写评论内容

alberthao
发表于 1个月前

挺不错

评论列表

  • 加载数据中...

编写评论内容

amwusrso
发表于 1个月前

11

评论列表

  • 加载数据中...

编写评论内容

w1714085706
发表于 1个月前

涨知识了

评论列表

  • 加载数据中...

编写评论内容

crazymarkes
发表于 1个月前

jhhjh

评论列表

  • 加载数据中...

编写评论内容

spider
发表于 26天前

1

评论列表

  • 加载数据中...

编写评论内容

锦鲤入梦
发表于 6天前

1

评论列表

  • 加载数据中...

编写评论内容
登录后才可发表内容
返回顶部 投诉反馈

© 2016 - 2024 掌控者 All Rights Reserved.