单纯小白

满心欢喜

4关注
12粉丝
24文章
返回网站首页

您已发布 24篇文章作品写文章

Edusrc另类上rank思路 | 不一样的敏感信息泄露(勉强算越权)

先给大家分享一个我个人认为找资产非常好用的一个方法(免费,高效)这里以南昌理工学院为例子南昌理工学院的域名为:www.nut.edu.cn然后我们来到站长工具的超级ping这里找一下真实IP地址(ping.chinaz.com)获得真实ip后再到?图https://hunter.qianxin.com/直接搜索域名所在的网段然后只看要搜索的备案企业一千多条资产这不比传统信息收集快还多而且?图每天有

 2024-7-12
 0 
 864 

EDUSRC-我与xx职院的爱恨情仇(教育漏洞挖掘)

## 一、人生中的第一个漏洞 2024.1月的时候,当时看朋友挖到了一个名校的漏洞,特别羡慕,我也想挖,但是当时什么都不会,就只好在网上搜edusrc挖掘思路、edusrc挖掘教程等等,边学边挖,边挖边学。 一开始无非就是找sfz、xh这种信息泄露,然后登录弱口令这些(其他的我也不会呀) 我就找呀找,每天找,起床找,吃饭找 分享一下找sfz、

 2024-7-5
 0 
 22