EDUSRC-记一次登录过程中的信息泄露

admin 2023年10月30日01:43:53评论27 views字数 580阅读1分56秒阅读模式

扫码领资料

获网安教程

免费&进群

EDUSRC-记一次登录过程中的信息泄露

EDUSRC-记一次登录过程中的信息泄露

本文由掌控安全 - 杳若 稿

语法

  1. org="China Education and Research Network Center" && body="登录"

起因

在进行登录测试的时候发现一处登录框

EDUSRC-记一次登录过程中的信息泄露

闲来无事抓个包输入个账号密码

EDUSRC-记一次登录过程中的信息泄露

问题是后端没抓到包,但是前端跳出了提示,账号密码错误

这极大的可能是前端校验,尝试翻阅了一下js文件,发现确实是前端校验

EDUSRC-记一次登录过程中的信息泄露

爆出了账号密码

横向

之后根据对应的ip,收集了其他开放的端口,用同样的账号密码进去了 0_0

总结

登陆时抓不到包却弹出了框框很有可能是前端校验,翻翻js


.

EDUSRC-记一次登录过程中的信息泄露

~


+++

 

EDUSRC-记一次登录过程中的信息泄露

 


Xray


cs4.0使

 | CNVD

SRC++

     | IP

EDUSRC-记一次登录过程中的信息泄露

+~~ 


原文始发于微信公众号(掌控安全EDU):EDUSRC-记一次登录过程中的信息泄露

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月30日01:43:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   EDUSRC-记一次登录过程中的信息泄露http://cn-sec.com/archives/2155179.html

发表评论

匿名网友 填写信息