Track 正式学员

sbhglqy

0关注
8粉丝
51文章
返回网站首页

您已发布 51篇文章作品写文章

记edusrc一处信息泄露登录统一平台

前言我们都知道像大学之类的各种平台的登录账号基本上是学号,初始登录密码基本上是学生身份证的后6位再拼接上一些带有学校缩写的英文字母。所以我们在找漏洞的时候可以换一种思路,先通过去找身份证信息或者是有固定初始密码的平台来尝试,这样子成功的概率就会比较大。测试思路1.谷歌语法搜索:inurl:"edu.cn" intext:"初始密码",如果看到初始密码是一串固

 2023-11-24
 0 
 850 

记一处任意文件下载

## 最近在整理多个CMS相关漏洞的时候,发现任意文件读取漏洞比较常见,所以也去碰碰运气看看能不能遇上一个。#CTL{\n}#CTL{\n}## 前置知识#CTL{\n}php中任意文件读取、下载、删除等漏洞都是有关键函数的,比如文件读取的函数有readfile()、fread()、file_get_contents();文件下载是利用header头实现的;文件删除的函数有unlink()、rmd

 2023-11-24
 0 
 9 

记edusrc一处信息泄露

## 一、信息收集#CTL{\n}在搜索某一学校的资产时,找到了一处学工系统。#CTL{\n}![](https://nc0.cdn.zkaq.cn/md/14127/d52c774844ab326d6b0328ef2c7f875c_96782.png)#CTL{\n}登录进去,发现有两种登陆方式,一种是统一身份认证,一种是DB认证。#CTL{\n}![](https://nc0.cdn.zkaq

 2023-11-23
 0 
 655 

浙大恩特CRM文件上传0day

## 简介#CTL{\n}浙大恩特客户资源管理系统是一款针对企业客户资源管理的软件产品。该系统旨在帮助企业高效地管理和利用客户资源,提升销售和市场营销的效果。#CTL{\n}#CTL{\n}## 资产收集#CTL{\n}fofa:title="欢迎使用浙大恩特客户资源管理系统"#CTL{\n}hunter:web.title="欢迎使用浙大恩特

 2023-11-16
 0 
 574 

【漏洞复现】HFOffice医微云SQL注入漏洞

## 漏洞描述#CTL{\n}红帆HFOffice医微云是广州红帆科技有限公司研发的专注医疗行政办公管理,与企业微信全方位结合,提供协同办公、知识库、专家系统、BI等应用,进一步帮助医院移动办公落地,成就面向医院管理的“智慧管理”。平台list接口处存在SQL注入漏洞,未经身份认证的攻击者可通过该漏洞获取数据库敏感信息及凭证,最终可能导致服务器失陷。#CTL{\n}#CTL{\n}## 资产收集#

 2023-11-8
 0 
 543 

记一处sql注入

## 资产收集#CTL{\n}google上搜索inurl:.aspx?user=1。搜索出来一大堆,一个一个尝试,看到有一个管理系统。#CTL{\n}![](https://nc0.cdn.zkaq.cn/md/14127/69539249ae47ded8732919086a97fa54_17948.png)#CTL{\n}在quake上搜索ip地址,可以看到该地址用到了启莱OA和致翔OA。#C

 2023-11-7
 0 
 9 

记一处src的XXL-JOB弱口令加远程命令执行

## XXL-job简介#CTL{\n}xxl-job是一个分布式的任务调度平台,其核心设计目标是:学习简单、开发迅速、轻量级、易扩展,现在已经开放源代码并接入多家公司的线上产品线,开箱即用。#CTL{\n}源码仓库地址:https://github.com/xuxueli/xxl-job#CTL{\n}官方文档https://www.xuxueli.com/xxl-job#CTL{\n}#CTL

 2023-11-6
 0 
 552