渗透测试之信息收集实战——某校信息收集

admin 2024年4月22日03:19:33评论2 views字数 618阅读2分3秒阅读模式
渗透测试之信息收集实战——某校信息收集
点击上方蓝字关注我
渗透测试之信息收集实战——某校信息收集
渗透测试之信息收集实战——某校信息收集
通过信息收集与分析获得某校全部教职工个人信息
渗透测试之信息收集实战——某校信息收集
注:漏洞信息与人员信息已提交至相关平台处理。
Q:为什么最近不发文章?
A:没空
Q:为甚这次没排版?——懒
A:信息收集虽然简单,但是不能不做,知己知彼百战不殆。不能因为技术含量低而忽略信息收集的重要性。

渗透测试之信息收集实战——某校信息收集

获得弱口令,现在问题是怎么搞到工号,工号足足有15位,已经告诉了5位,还有10位。
通过搜索引擎指令搜索。

渗透测试之信息收集实战——某校信息收集

获得编码规范,经过在对应部门网站寻找,获得以上两份文档。
信息编码标准》摘录如下:
渗透测试之信息收集实战——某校信息收集
由上图初步得知10724为学校代码,其中年份4位(YYYY),类别2位,顺序号4位,1开头由人事部编制。
目前我们可以得出工号为10724+年份+类别+顺序
其中年份,顺序均可穷举,年份可以定在[1900,2020]区间,顺序总共10000个,类别共有10个,可以进一步确定。
《人员信息编码规则》摘录如下:

渗透测试之信息收集实战——某校信息收集

由上图可知,类别有11种,其中教职工4种,学生7种,已经超过了之前猜想的10种,继续看这个文档。

渗透测试之信息收集实战——某校信息收集

以上信息告诉我们,类别共有4大类,已经可以知道类别的第一位为1时代表教职工,第二位不明确。

渗透测试之信息收集实战——某校信息收集

上图可知,教职工可以取10、11、12、13
那么职工号就是:10724YYYY[10,13]XXXX这个形式

渗透测试之信息收集实战——某校信息收集

直接登录成功
利用该科研系统弱口令和水平权限绕过以及用户账户泄露漏洞

渗透测试之信息收集实战——某校信息收集

拿下管理员,后面就不说了。
扫码关注我们扫码或长按识别
渗透测试之信息收集实战——某校信息收集

渗透测试之信息收集实战——某校信息收集

渗透测试之信息收集实战——某校信息收集

原文始发于微信公众号(F12sec):渗透测试之信息收集实战——某校信息收集

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月22日03:19:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   渗透测试之信息收集实战——某校信息收集https://cn-sec.com/archives/2630928.html

发表评论

匿名网友 填写信息