记一次某学校后台管理系统任意用户密码修改
本文所述漏洞测试流程与技术细节,仅用于网络安全领域的经验交流与防御技术研究。文中所涉及的所有系统漏洞,均已在披露前完成修复。严禁任何个人或组织将文中技术用于未授权系统的攻击、入侵或破坏行为。任何因违反此声明、擅自利用相关技术而引发的法律责任及不良后果,均由实际操作者自行承担,与本文作者及发布平台无关开局一个登录口爆破无果,看到这里有个忘记密码功能点,测试下抓包看看<img src="
edusrc小程序漏洞挖掘思路
一、登录口突破分享edu 小程序登录方式通常有以下几种(不考虑登录后强制修改密码)手机号+弱口令特定规则账号+弱口令手机号快捷登录手机号+姓名1.手机号+弱口令许多学校都会在微信公众号发布招聘信息,通常这里面会有学校老师的联系方式这里直接用微信的网络搜索功能对手机号进行一波搜集<img src="https://nc0.cdn.zkaq.cn/md/25404/20250918/f
edusrc某学院联奕系统漏洞通过常规测试手段拿下9rank
开局主包通过弱口令进入系统,首先第一件事就是看教务系统有没有敏感信息泄露<img src="https://nc0.cdn.zkaq.cn/md/25404/20250909/688625b4-9111-4d1b-b80c-ce2f8b53128f.png" width="1228.8" id="u76ab3d37" class=&
1