src实战爆破新思路

alert1   ·   发表于 2021-03-05 23:37:08   ·   技术文章投稿区

前一段时间挖到某高校一个高危漏洞,已经修复了,这里有一点搞爆破的新思路,我感觉可以分享一下。

其实,我刚开始的目标是这个,高大上,但搞了一通没什么反应

那当然不服气啊,然后我仔细一想,国家平台那肯定会给数据库接口出去,和各大高校对接用户信息,我挖不了你我就去其他地方挖,fofa指引我去了下面这个网页

注意标红,这是我找到的所有对接的大学实验平台中最有可能有漏洞的,试了一下,直接弱口令111 111 进去了???

发现就是一个实验平台,没有其他什么作用,还是注意标红,这是什么意思呢,意思是长安大学的这个实验项目是这个实验空间的延申,两个用户信息用的可能是一个数据库,先使用这个弱口令看能不能登录


我去,我看见这个手机号***就很不舒服,试试能不能把他手机号露出了,点击修改秘码抓包,我这还没获取验证码呢,手机号就出来了…

然后看到这个湖南理工学员我愣了一下,我不是在测试长安大学吗??? 仔细想了想,还是上面那句话,只要是这个平台的账号在长安大学那个实验平台就可以登陆,我懂了,就是可能用同一个数据库,使用了相同接口,没有限制,那就有说法了,国家虚拟仿真实验没法爆破,这个长安大学一看就很捞的实验平台还没法爆破吗,开始爆破,上账户名和弱口令字典,burp设置重定向,启动
这里我爆破了4000个就停了,拿到了42个账户密码,

这个时候可能还看不出来危害,但接下来就是展示的时候了,我随便在国家虚拟仿真实验平台登了几个账户,好家伙,有学生,有教师,有专家,还有几个省级管理员,这里就不一一展示了。

上面是我拿到数据的十分之一吧,现在这个漏洞已经修复了。
总结一下,当我们碰到一个大站的时候不要慌,可以去找它分出去的接口,比如说上面第一个站对用户信息保护的很好,不能爆破,但是它分出去了很多接口,共享数据库,我去找了一个有漏洞的点,去爆破了它的用户信息,结果就是那个大战的用户信息泄露了。

用户名金币积分时间理由
Track-聂风 60.00 0 2021-03-09 15:03:01 一个受益终生的帖子~~

打赏我,让我更有动力~

Attachment List

密码文件.7z   File Size:1.151M (Download Count:64)

4 Reply   |  Until 1个月前 | 964 View

Track-聂风
发表于 2021-3-6

文章我觉得挺好的,但是对于获得的信息数据要脱敏,给别人的电话号码和名字打个马赛克

评论列表

  • 加载数据中...

编写评论内容

beatsl
发表于 2021-3-9

想请教一下,怎么查询一个站分出去的接口呢,感谢!

评论列表

  • 加载数据中...

编写评论内容

小熊保安
发表于 2021-3-11

字典能分享一下吗 大佬

评论列表

  • 加载数据中...

编写评论内容

治秃用霸王
发表于 1个月前

菜鸡路过

评论列表

  • 加载数据中...

编写评论内容
LoginCan Publish Content
返回顶部 投诉反馈

© 2016 - 2022 掌控者 All Rights Reserved.