如何快速的在edusrc刷洞

admin 2023年2月9日09:16:01评论42 views字数 412阅读1分22秒阅读模式

前言:

需要快速的刷取排名我个人觉得需要如下条件:

  1. 漏洞不能太垃圾

  2. 漏洞需要具有通用性

  3. 漏洞指纹要明确

挖掘过程:

选择目标,选择的目标学校不能太垃圾,不然可能会被否决太浪费时间了。尽量选择985、211相关大学。这里笔者盯上了浙江大学。

首先通过目录探测得到该站点存在目录遍历漏洞:

如何快速的在edusrc刷洞

通过文件名得到目标站点的用户注册接口:

如何快速的在edusrc刷洞

初步判断注入:http://zdmd.zju.edu.cn:33306/reg/[email protected]'

如何快速的在edusrc刷洞

如何快速的在edusrc刷洞

SQLmap存在注入:

如何快速的在edusrc刷洞

SQLmap判断权限:

如何快速的在edusrc刷洞

SQLmap获取数据库

如何快速的在edusrc刷洞

通过注册页面等信息得到目标系统指纹,随便交了几个学校便觉得索然无味了起来。也就没有继续挖了:

如何快速的在edusrc刷洞

后记:

以上漏洞据今已过整整一年时间,所有漏洞均已修复完成,我创建了一个知识星球,它主要用于解决我在RT项目中所遇到的一些问题,以及我个人的一些感悟:

如何快速的在edusrc刷洞


原文始发于微信公众号(我真不是红队啊):如何快速的在edusrc刷洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月9日09:16:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   如何快速的在edusrc刷洞https://cn-sec.com/archives/1544089.html

发表评论

匿名网友 填写信息