记一次edu证书站漏洞挖掘过程

教育行业edu漏洞挖掘思路小结 0x00 *法律法规的必要科普 *声明:本文章仅仅作为内容交流,不作为任何其他用途,请勿非法利用传播,均与本人无关。 漏洞挖掘要素:合法授权,合法测试授权范围内,按照甲方要求测试内,挖掘点到为止… 话不多说,先上图: 0x01 漏洞挖掘难易的介绍 1.漏洞挖掘现在大致分为三种类型,从易到难分别是: 参考 教育行业edu: https://src.sjtu.edu.cn/ cnvd平台: https://www.cnvd.org.cn/ 补天/漏洞盒子等项目:https://www.butia 阅读详情

///////前言

本文所有漏洞均已提交edusrc,我挖洞比较佛系,漏洞也比较基础,主要是为了记录一下最近挖的漏洞过程和思路,这篇文章没有什么技术含量,各位师傅轻喷~

(全文纯手打,如果发现有错误的师傅请及时联系本人~)

我们拿到一个站点ip先进行端口搜集

发现开得端口还是很多的

88端口发现一个默认的nginx界面,一般这种默认界面运维人员可能站点放在二级目录下

直接上工具扫二级目录访问office跳转到89端口说明了88端口和89端口有挂钩

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

除了mobile 其他全部跳转到89端口我们访问mobile目录看看

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

这里是任意密码登录进去的,后端开发不严谨导致的任意密码登入,一个中危到手

上面发现88端口跟89端口挂钩那么说明账号也是互通的,而且admin是通过任意密码登入的也不知道密码是多少,尝试搜集其他账号登录89段端口的web端

发现一个通讯录应该有其他账号的信息

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

果然很多个人数据但是没有账号,只有手机号

通过brup抓包发现可以抓到账号,查看有没有测试用的账号一般测试账号都加01或者1我们直接搜索01看看,看到一个虚拟中层01一个是一个测试账号,抓到账号xnzc01

利用密码任意登入成功登入xnzc01

来到修改密码处一般测试账号都是弱密码直接bp爆破修改密码

爆破成功直接把密码改成123456

尝试用账号登入89端口

成功登入89端口的web端

在账号切换处可以切换其他老师

直接抓包居然明文显示密码

然后看了看checkUserId是不是很眼熟88端口的web端看到过直接返回88端口登入admin抓取checkUserId

拿到userid返回89端口的web端抓取管理员密码,成功拿到管理员密码

到这基本上就结束了,拿到管理员密码后台没文件上传拿不到shell,姑且作罢,不过也混了个中危

又混一张证书

**为了帮助大家更好的学习网络安全,我给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂这些资料!**

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

[2024最新CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享]


在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

[2024最新CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享]
在这里插入图片描述
在这里插入图片描述

我的edu src 挖洞技巧分享 本文分享一些在挖edu时候的一些拙见,望各大师傅多多补充 阅读详情

相关推荐

一次edu证书的挖洞经历

前几天在网上冲浪的时候无意间看到了一个Edu点,是一个很常见的类似MOOC的那种在线学习系统,对外开放,同时有注册和登录功能。对于我这种常年低危的菜鸡来说,这是最愿意看到的,因为一个Web有了登录功能,就代表其网必须要有权限划分,而有了权限划分,在这里的开发就容易出现很多问题,越权便是一种常见的问题。尽管这些数据或许不是那么敏感,危害听起来不大,但是也算是水平越权的一种了,因此最终这个漏洞提交EduSRC后被评为中危。接下来我将回到当初的视角,与大家一起复盘,分析这次挖洞经历。

黑战士的博客 1530

我的第一次edusrc漏洞挖掘 (三连挖)

弱口令未授权访问任意文件上传文章内提及的漏洞均已修复!白帽子在挖掘、提交相关漏洞过程中,应严格遵守中华人民共和国相关法律法规。

M1n9K1n9的博客 1万+

实战-edusrc漏洞挖掘

登录之后发现了其他几个未授权的,这里就不一一叙述了,感觉还有sql注入和文件上传,但是有安恒edr和白名单限制,本人太菜,没有绕过就放弃了,最后给了一个4rank,部分漏洞还有人提交过,幸好我提的多,要不可能一分也没有,src重复的真的太多了《头疼》。环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等。不得不说,还真有啊,虽然没有给我直接的密码,但是却给了我重置密码的页面!所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨守法.

hackzkaq的博客 2345

手把手教学 edu src 漏洞挖掘(非常详细)零基础入门到精通,收藏这一篇就够了

显而易见的是查询功能,那么第一反应是sql注入,如果有waf,可以轻微尝试绕过,因为edu中的系统相对于企业中就脆弱多了,当然sql注入理解的越深入,那么你挖sql注入的概率越大,任然常规操作,可以看看逻辑漏洞是否可以直接爆出密码这些。可以看到我这里使用bp进行接口爆破,然后配上bp的插件HAE,可以检测到一些存在未授权访问,敏感信息泄露的信息,常见的比如身份证号、手机号、姓名、家庭地址、毕业信息什么的。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

Javachichi的博客 1万+

一次edusrc证书漏洞挖掘

1、检查每个功能的的网络数据请求,尤其是登录2、SSRF无回显可以通过响应时间,还有DNSlog去探测文章来自网上,侵权请联系博主。

bdfcfff77fa的博客 957

一次edu证书挖掘

最近edusrc上了新证书,这不得安排他一手。话不说信息收集一手,直接打开fofa,使用语法title=“XXX大学”,找到了一个系统...

蚁景网安学院 1825

一次EDU证书

挖了一段时间EDU老破小的,也该拿证书下手了。下手的第一个目标,那必然是漏洞排行榜第一的某交大!!!

zkaqlaoniao的博客 516

实战-一次EDU证书

挖了一段时间EDU老破小的,也该拿证书下手了。下手的第一个目标,那必然是漏洞排行榜第一的某交大!!!

2301_80115097的博客 351

【SRC漏洞】第八章 cnvd、edu挖掘

详细讲述了cnvd和edu挖掘思路,并给了对应安具体案例思路,怎么去收集更多的信息。

2301_77783137的博客 2487

有手就行系列-一周拿下4个Edu证书

​ 有手就行系列-一周拿下4个Edu证书 作者ECHO: 前言:最近事情有点多,原本初心是两周一篇文,现在远远超时间了,主要写文章很麻烦,有时候一句话说清楚,但要去解释清楚,时间花在解释上了。 前段时间打了几个证书,打出了四个证书,,来水个笔 0x01.某电科大弱口令 已经修复了,就发出来了, 电科大的不知道被多少大佬摸过了,,打过一些,看到有登录的地方就有几率出洞,我都会去看看,能不能进去一种说法,起码外网不是那种恶心人的僵尸群。 很标准的UI设计啊,主的管理web果然

qq_29437513的博客 2054

edusrc案例-姿势总结(二)】幼儿园-漏洞挖掘链-寻找姿势

【幼儿园-漏洞挖掘链】寻宝藏、也寻不一样的漏洞挖掘姿势

8768

EDU学校漏洞挖掘思路整理,零基础入门到精通,收藏这一篇就够了

像微博,直接去该学校的相关话题下去找一找有没有敏感信息,下面学生证里就泄露了账号,之前遇到了一个人直接发了自己被录取的几张照片,里面也发现了账号,很多系统的默认密码都为姓名首字母+身份证后六位的组合,然后我通过微博反查了手机号,又丢到了社工库找到了身份证,其他像表白墙、知乎什么的都可以去找找。然后问了下他大几的,确认了是2022级的,不过那个系统登录密码是加密的,跑的时候还写了半天脚本,最后也是跑出来了,没有强制更改初始密码的话大多数人是不会修改的。

leah126的博客 4135

一次edusrc的漏洞挖掘

在fofa上闲逛的时候发现这个系统,其实之前也碰到过这个系统,当时可能觉得没什么漏洞点就没有管,正好闲着没事又碰到了这个系统,然后就拿过来简单的测试了一下! 二、漏洞挖掘 1、信息收集 由于我是在fofa上发现的这个系统,所以也谈不上什么信息收集,我就直接贴了fofa搜索语法 app="校园地图服务系统" 2、漏洞挖掘 (1)主页就是一个简单的地图界面 (2)使用dirsearch浅扫一下目录吧,结果还真扫出点东西 (3)/actuator/env这不是spring...

Cobra的博客 6380

什么是AI大模型?大模型入门到精通,收藏这篇就够了

保持学习:每周跟踪arXiv最新论文实战优先:从微调开源模型(如LLaMA)开始关注伦理:建立AI安全防护意识技术交流:你在实际项目中遇到过大模型应用的哪些挑战?欢迎评论区讨论!

2302_76827504的博客 3027

两个奇妙的EDU通用漏洞挖掘

而第二个漏洞,虽然使用这个系统的学校挺多(该系统厂商的官网有合作案例),但是大部分在内网,要通过统一认证才行,比较困难,而且有些学校安全意识较强,对这个功能做了修改,所以外网我也只找到这几个学校。然后用burp抓包,分析了一下登录的请求响应包,发现在返回的响应包里参数很多,正常的修改一波参数,将false全改为了true,还有一些数字改为了1。进去后随便点了点,有点不对劲,发现教学评价里我能删除别人的评论,而且自己发表评论,显示管理员用户,但是我是以访客身份进入的,怎么可能会是管理员用户呢。

Libra1313的博客 709

eduSRC挖洞思路

分享一个挖洞思路,其他方法也可以尝试 泷羽Sec出品,必属精品。

Blanks的博客 1651
上一篇: 干货丨渗透测试常用方法总结,大神之笔!
下一篇: 黑客使用哪些编程语言?
网络安全大白
博客等级 码龄4年 7289粉丝 703原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值