单纯小白

shs

0关注
2粉丝
3文章
返回网站首页

您已发布 3篇文章作品写文章

记某证书站多个越权

前几天看上某 985 证书站,挖了三天,话说修的真快,审核通过一个小时就修了……sso 需要二次验证,但是这个学校几乎每个站点都有单独登录接口,先测试研究生系统。信息收集到一组学生账户密码<img src="https://nc0.cdn.zkaq.cn/md/26380/20260305/51c726d7-1bb7-4fee-acb4-efb80430dc49.png"

 2天前
 0 
 29 

记一次证书站渗透

之前某证书站发货,除了证书还有小礼品,决定在试试。之前已经通过信息收集收集到一个学生重修管理系统的账户密码,没有 sso 账密 只能继续死磕这个了。<img src="https://nc0.cdn.zkaq.cn/md/26380/20260304/d5617186-6300-4cd2-bbe1-7c3cd0d60b38.png" width="738.666

 3天前
 0 
 59