15分钟速刷edu证书(三)

admin 2022年9月23日14:12:23评论67 views字数 555阅读1分51秒阅读模式

本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循法律法规。

该漏洞已上报edusrc 并已修复,请勿打再次复现的主意。

本文章完全是为了水证书,分享一个信息泄露的快速打法,不喜勿喷,感谢大佬们的指正。

未经作者允许,严禁转载   如有转载:请在公众号下留言

0x00 前言

学完了 15分钟刷到edu证书是什么体验你兴奋的打开礼品中心,挑选了一个最便宜的证书站,开始了速刷之旅,然后注意到了这张好看又简单的证书

15分钟速刷edu证书(三)

0x01 开始

再次使用edu信息搜集万能语句

fofa语句 针对该学校搜集  ,好家伙,东西依旧很少

domain="xxxx.edu.cn"

15分钟速刷edu证书(三)

既然东西很少,那就只能使用之前的快速打法了,既然懒得测,就刷信息泄露呗

之前说到,教务这个地方,无可避免有一些敏感信息泄露,至于如何扩大危害,就要靠你的脑洞了,这不是,今天就看到了这些信息。“证书编号”

15分钟速刷edu证书(三)

这些地址指向教务处,然后发现一些证书编号

点开发现是 计算机考试证书的编号

15分钟速刷edu证书(三)

既然有了证书编号,那么自然想到,通过编号查证书这一操作,至于去哪查,就不用我重复了吧。

0x02 结果

然后就看到了这些小玩意

15分钟速刷edu证书(三)

两个附件一共泄露N个学生的sfz信息,中危到手,证书到手,发货很快,截图附上



原文始发于微信公众号(7coinSec):15分钟速刷edu证书(三)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年9月23日14:12:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   15分钟速刷edu证书(三)https://cn-sec.com/archives/1312085.html

发表评论

匿名网友 填写信息