edusrc小程序漏洞挖掘思路
一、登录口突破分享edu 小程序登录方式通常有以下几种(不考虑登录后强制修改密码)手机号+弱口令特定规则账号+弱口令手机号快捷登录手机号+姓名1.手机号+弱口令许多学校都会在微信公众号发布招聘信息,通常这里面会有学校老师的联系方式这里直接用微信的网络搜索功能对手机号进行一波搜集<img src="https://nc0.cdn.zkaq.cn/md/25404/20250918/f
edusrc某学院联奕系统漏洞通过常规测试手段拿下9rank
开局主包通过弱口令进入系统,首先第一件事就是看教务系统有没有敏感信息泄露<img src="https://nc0.cdn.zkaq.cn/md/25404/20250909/688625b4-9111-4d1b-b80c-ce2f8b53128f.png" width="1228.8" id="u76ab3d37" class=&
1