记一次某职院漏洞挖掘

admin 2024年8月26日16:53:59评论42 views字数 599阅读1分59秒阅读模式
本文由掌控安全学院 -

 满心欢喜

 投稿

Track安全社区投稿~  

千元稿费!还有保底奖励~(https://bbs.zkaq.cn)

这次漏洞挖掘有成果,但是不多,一高一中一低,先上图
记一次某职院漏洞挖掘
首先还是老规矩,Google hack语法信息收集
运气也是非常不错,收获一个包含zj号码和sj号的xls文件(1rank低危)
记一次某职院漏洞挖掘
那么有了sfz信息,肯定是要去找系统的初始密码,默认口令之类的尝试登录
记一次某职院漏洞挖掘
学生账号为学号,密码为123456
但是很可惜,我们没有学号,找了一会发现都需要学号才能登录
这里给大家分享一个有sfz没学号的后续挖掘思路—wx公众号、小程序(一卡通,后勤系统,图书馆之类的)
记一次某职院漏洞挖掘
发现图书馆、迎新、餐厅、缴费
先进缴费系统看看
记一次某职院漏洞挖掘
两个业务
先进一卡通
记一次某职院漏洞挖掘
看吧,如我所料,只需要sfz和xm即可登录
记一次某职院漏洞挖掘
登录成果后,学号信息也获得了
都是思路,干活满满
最后给大家说明一下这个高危漏洞是在哪挖掘出来的
记一次某职院漏洞挖掘
在图书馆系统中点击个人资料
记一次某职院漏洞挖掘
这时会弹出登录框
而登录恰好只需要xh,账密都是xh,输入账密,点击登录,并拦截数据包
记一次某职院漏洞挖掘
将数据包发到重放器,点击放包
记一次某职院漏洞挖掘
返回包中是有非常多敏感的信息
记一次某职院漏洞挖掘
直接遍历账密也就是xh,最后遍历出大量数据,高危漏洞到手~
记一次某职院漏洞挖掘
记一次某职院漏洞挖掘
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

记一次某职院漏洞挖掘

 

原文始发于微信公众号(掌控安全EDU):Edusrc | 记一次某职院漏洞挖掘

 


免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月26日16:53:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次某职院漏洞挖掘https://cn-sec.com/archives/3096839.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息