eduSrc-手工信息收集小技巧

admin 2024年7月12日10:19:40评论19 views字数 855阅读2分51秒阅读模式

免责声明

道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

搜索domain关系

eduSrc-手工信息收集小技巧

IP C段

eduSrc-手工信息收集小技巧

关键字检索

1、网站备案号查询

eduSrc-手工信息收集小技巧

2、校区地址查询

eduSrc-手工信息收集小技巧

3、icon_hash查询

eduSrc-手工信息收集小技巧

4、网站建设相关人员信息

eduSrc-手工信息收集小技巧

eduSrc-手工信息收集小技巧

5、公用的JS/CSS文件或者具有特征性的文件

eduSrc-手工信息收集小技巧

6、客户案例

eduSrc-手工信息收集小技巧

7、贴吧信息

eduSrc-手工信息收集小技巧

8、官方文章中存在的http地址

eduSrc-手工信息收集小技巧

eduSrc-手工信息收集小技巧

9、人员信息泄露

eduSrc-手工信息收集小技巧

eduSrc-手工信息收集小技巧

eduSrc-手工信息收集小技巧

10、小程序,APP,PC软件

eduSrc-手工信息收集小技巧

结尾

实战篇: 

思路:通过前期信息收集,找寻有用的信息点,有些信息点,藏匿在文件中,一般我们通过资产测绘平台不能进行发现。那我们试着可以换换Google Hacking,虽然都是常见的思路,但是可以给大佬们提供一个思路端点, 我的思路就是:密码说明文件->找寻账户信息->登录后台系统->挖掘漏洞。

eduSrc-手工信息收集小技巧

发现一个弱口点:

eduSrc-手工信息收集小技巧

继续信息收集:

eduSrc-手工信息收集小技巧

eduSrc-手工信息收集小技巧

找到学号账户信息,尝试进行登录

eduSrc-手工信息收集小技巧

eduSrc-手工信息收集小技巧

提交留言信息发现存在XSS

eduSrc-手工信息收集小技巧

eduSrc-手工信息收集小技巧

案例2-通用型eduSrc挖掘:案例背景,大概使用该系统有很多家学校。

eduSrc-手工信息收集小技巧

指纹信息:

eduSrc-手工信息收集小技巧

漏洞利用条件:需要一个学生账号本次渗透的思路整理:利用学生登录信息,获取验证过的Cookie信息,Url接口进行水平越权,对Host修改进行纵向越权查询。

获取验证过的Cookie信息,Url接口进行水平越权,对Host修改进行纵向越权查询。

eduSrc-手工信息收集小技巧

通过该接口获取学生个人信息:

eduSrc-手工信息收集小技巧

eduSrc-手工信息收集小技巧

通过信息遍历:

遍历该校1W+学生信息:

eduSrc-手工信息收集小技巧

纵向越权:个人觉得不算纵向吧,可能更多是因为该服务器部署了多个服务,导致cookie可遍历多个学校Host的学生信息。利用方式:修改HOST;Url还是不变的,只需要修改student_id值即可遍历。多个学校学生信息截图:

eduSrc-手工信息收集小技巧

通过前面各种信息打组合拳,获得证书一枚。

eduSrc-手工信息收集小技巧

eduSrc-手工信息收集小技巧

群内不定期更新各种POC

eduSrc-手工信息收集小技巧

eduSrc-手工信息收集小技巧

原文始发于微信公众号(道一安全):eduSrc-手工信息收集小技巧

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月12日10:19:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   eduSrc-手工信息收集小技巧https://cn-sec.com/archives/2945075.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息