记某大学信息服务平台重置密码缺陷漏洞
[TOC] ## 0x1 前言 这篇文章是在一个大学的站点进行测试的时候发现的,也是直接拿fofa找该域名相关的站点,然后找到了改高校的信息服务平台,发现这个找回密码功能存在逻辑缺陷漏洞,只需要找到xh、sfz信息即可重置密码。 漏洞利用工具0x5 渗透测试漏洞一:弱口令登录漏洞二:存储型XSS漏洞漏洞三:文件上传getshell0x6 总结0x1 前言浅谈目前在学习和研究thinkphp相关漏洞的打法,然后最近对于thinkphp资产的收集方面有了一个简单的认识,然后写一篇新手看的
记一次AccessKey值泄露的挖掘和分析
[TOC] ## 0x1 前言 下面是分享云安全相关的漏洞,讲解怎么利用`AccessKey`进而接管云环境的,但是我们首先得知道AccessKey的组成,比如说你看到AccessKey里面的字段和关键字,你不知道是什么,也不知道是什么厂商的云服务器,那就无法快速准确的利用这个`AccessKey相关云环境漏洞`了。 。 这里我是有目的地去对某机构或者某学校进行渗透测试漏洞挖掘的,之前在网上看到很多文章说可以直接去edusrc官网的漏洞排行榜上去找,可以去看一些开发商排行榜以及某些高校大学的排行榜,里面有很多的该