A:信息收集虽然简单,但是不能不做,知己知彼百战不殆。不能因为技术含量低而忽略信息收集的重要性。
![渗透测试之信息收集实战——某校信息收集 渗透测试之信息收集实战——某校信息收集]()
获得弱口令,现在问题是怎么搞到工号,工号足足有15位,已经告诉了5位,还有10位。
![渗透测试之信息收集实战——某校信息收集 渗透测试之信息收集实战——某校信息收集]()
获得编码规范,经过在对应部门网站寻找,获得以上两份文档。
由上图初步得知10724为学校代码,其中年份4位(YYYY),类别2位,顺序号4位,1开头由人事部编制。
目前我们可以得出工号为10724+年份+类别+顺序
其中年份,顺序均可穷举,年份可以定在[1900,2020]区间,顺序总共10000个,类别共有10个,可以进一步确定。
![渗透测试之信息收集实战——某校信息收集 渗透测试之信息收集实战——某校信息收集]()
由上图可知,类别有11种,其中教职工4种,学生7种,已经超过了之前猜想的10种,继续看这个文档。
![渗透测试之信息收集实战——某校信息收集 渗透测试之信息收集实战——某校信息收集]()
以上信息告诉我们,类别共有4大类,已经可以知道类别的第一位为1时代表教职工,第二位不明确。
![渗透测试之信息收集实战——某校信息收集 渗透测试之信息收集实战——某校信息收集]()
那么职工号就是:10724YYYY[10,13]XXXX这个形式
![渗透测试之信息收集实战——某校信息收集 渗透测试之信息收集实战——某校信息收集]()
利用该科研系统弱口令和水平权限绕过以及用户账户泄露漏洞
![渗透测试之信息收集实战——某校信息收集 渗透测试之信息收集实战——某校信息收集]()
原文始发于微信公众号(F12sec):渗透测试之信息收集实战——某校信息收集
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/2630928.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论