Edusrc | 某师范学院信息收集到登录统一身份认证平台
没事就搜索一下网上有没有泄露敏感信息的文件,养成好习惯site:xxx.edu.cn “学号” “身份证号” filetype:xlsx这次就运气好 得到了一份毕业生信息文件有学号,有身份证号肯定先去搜索一波初始密码,默认密码,弱口令等等site:edu.cn intext:初始密码|默认密码 && (“附件”)无果再去鹰图搜集一波资产我的习惯是icp.nameic
实战纪实 | 真实HW漏洞流量告警分析
今年七月,我也是通过去到了北京某大厂参加HW行动,因为是重点领域---jr,所以每天态势感知设备上都有大量的告警,当时非常累,感觉每天睡醒就是盯屏幕。#CTL{\n}现在给大家分享一下我碰见的部分告警流量以及一些其他友厂当时分享的流量,并教大家我是如何分辨其为什么漏洞引起的告警。#CTL{\n}#CTL{\n}涉及保密协议,以下所有内容都会厚码#CTL{\n}#### 一、web.xml 文件泄露
五千万注册资金公司SQL注入漏洞挖掘
单引号直接页面报错了/0页面空白 /1页面正常基本判断存在sql注入了接下来是基础的手工注入环节了order by 13正常 14报错 字段数为13测试显位3,7到这里就简单了弄几个函数爆出点数据证明危害就行了database()user()version()等等这是基本的布尔注入但这里可不止布尔注入报错注入报错注入的函数有exp()updatexml()floor()extractvalu
Edusrc | 某职业技术学院漏洞挖掘
对这个学校的漏洞挖掘也是历经了比较长的时间产出都在这了开局两个xls文件一个教师的敏感信息一个学生的敏感信息经过一番信息收集资产只发现这个学校只有一个系统。。。学号/身份证 密码在注册的验证处说是注册但我看他这个功能点意思是只需要姓名和身份证号 就可以修改密码那刚刚的xls文件就可以派上用场了之后也是登录进来了第一个越权获取敏感信息录取通知书处点击录取通知书并拦截数据包观察这个数据包profi
实战漏洞挖掘 | 某教材服务平台SQL注入漏洞
开局一个登录框这里是存在弱口令的教务处/123456就进来了,运气不错首页就长这样了点击教务管理—>课程管理—>点击搜索的同时打开burpsite拦截数据包修改为POST请求、修改body编码也可以不修改body编码,这只是我的一个个人习惯。简洁好看rid参数 单引号 服务器500 报错双单引号200 正常(select 6732 from (select(sleep(
Edusrc | 初始密码弱口令引起的高危漏洞
某天正在Google Hack 的时候发现了一家学校初始密码为固定弱口令语法在此site:edu.cn (“初始密码表”) && (“附件”)有初始密码的通知大概长这样咱们就进入它的选课网址https://jwxt.xxxx.edu.cn/发现不止选课系统这么简单还是个综合教务管理系统重要系统哇,发财了吗这不是这里依照学号格式自己想一个最新学号02xxxxx324直
Edusrc | 某证书站漏洞挖掘-绕过验证机制
考生服务系统登录页面可以看到,有“忘记密码”,“注册”两大功能点,可以尝试测试逻辑漏洞所以首先放弃登录框点击注册到达注册页面可以看到,注册页面有姓名,手机号码,图片验证码,手机验证码,邮箱,密码,确认密码。一开始我是测试验证码是否有复用,可爆破等漏洞输入必要的信息和任意手机号王六/13332231433(这里其实还有一个小漏洞,就是它没有验证手机号码真实性,我碰见一些站,像我这里打的这种手机号是用
Edusrc | 记一次src众测漏洞挖掘
edusrc众测第13期第一次参加edu的众测,也是成功提交了三个漏洞1、社区卫生服务中心小程序任意用户登录点击手机注册并拦截数据包数据包长这样有iv和encrypetedata可惜没有sessionkey相信大家知道微信小程序三元素解密但是这次教大家一个不用解密直接修改数据的方法微信小程序三元素解密是通过key和iv将密文解密出来,再修改明文再加密,再替换掉原密文我们这里直接拦截数据包的响应包上
Edusrc | 全站一个Cookie鉴权,哪哪都能越
某站的教师学习系统开局直接发现注册功能点,直接注(反正不是用我自己的信息,奉劝大家在挖漏洞的时候千万不要傻乎乎的拿着自己的手机号啥的去注册的)注册一个账号之后点击手机端功能点切换到手机端点击右上角的头像并拦截数据包数据包这么大一坨但是没关系我已经发现url上有id了嘿嘿嘿难道又是id鉴权讲sharekeyid=2811改成2812结果不行,直接给我封了完犊子了,但我不甘心哎突然眼睛一尖发现cook
Edusrc | 历经一个月终出货
本次挖掘的系统也是edu证书站#CTL{\n}但是在刚开始挖掘时一无所有,从头开始信息收集,因为是老牌证书站,所以Web系统我直接不考虑,直接从微信公众号、小程序#CTL{\n}票据查询系统存在越权造成敏感信息泄露#CTL{\n}8.27号#CTL{\n}![](https://nc0.cdn.zkaq.cn/md/18999/da6b70cbfb581884f4f2fb5427f59ca7_95