通过信息收集挖洞

admin 2023年10月25日22:51:00评论13 views字数 678阅读2分15秒阅读模式



No.0

前言


跟着成师傅学习Src两节课了,成师傅一直强调信息收集决定了Src的下限同时决定着Src的上限,用这两天学到的东西交个作业,分享出来大家一起学习。


No.1

开始信息



确定目标开始收集

这里通过谷歌语法进行搜索

xxx这里是学校的名称

site:xxx.edu.cn sfz|学号|手机号

这里可以看到泄露很多东西,我们一步一步来


通过信息收集挖洞


先看这个里面有没有泄露学号姓名这些


通过信息收集挖洞


是下载了docx

发现了撸点!


通过信息收集挖洞


赶紧去看这个网站

你这验证码什么意思,和帮助文档不一样啊!差评!

多了验证码我怎么爆破,测试过后发现验证码真防住了

可能之前被打过,加了验证码


通过信息收集挖洞


回到谷歌那

翻到这的时候我就知道稳啦!一切都稳啦!

找到了泄露的专业、学号、姓名

已经成功了第一步


通过信息收集挖洞
通过信息收集挖洞


这里可以看到说明,通知公告 = 帮助信息

多点点,看看怎么个意思


通过信息收集挖洞


通过公告,可以看到学号,身份证后六位

可以看到附件有指南帮助,下载看看


通过信息收集挖洞


微信公众号搜索“某某大学财务处

在“证件类型”选择身份证或者学号,输入“证件号码”和“交款人”进行查询。

这不是天助我也!


通过信息收集挖洞


成功查到


通过信息收集挖洞


再看帮助文档,可以下载下来


通过信息收集挖洞


多收集收集可能还会有很多,我们可以通过学号的排序方式,自己做个字典出来

只是泄露那么多,但并不意味这只有那么多


通过信息收集挖洞


往下翻还有东西,这学校也太好了吧!!!

录取通知我也沾沾喜气


通过信息收集挖洞


这都手把手教我了呀,再不出来点东西对不起学校对我的厚爱


通过信息收集挖洞


网站登录


通过信息收集挖洞


很好很好,那么多人考上研究生是吧,估计得有几千人


通过信息收集挖洞
通过信息收集挖洞
通过信息收集挖洞


成功接管预计几千人账号!!!

挖洞就是大胆设想,小心求证。

只想说一句 成师傅赛高!!!


Src学员投稿


No.2

网安沟通交流群


通过信息收集挖洞

扫码加客服小姐姐拉群

原文始发于微信公众号(隐雾安全):通过信息收集挖洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月25日22:51:00
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   通过信息收集挖洞http://cn-sec.com/archives/2144422.html

发表评论

匿名网友 填写信息