手把手带学员拿下浙大edu证书

admin 2025年3月18日22:09:57评论8 views字数 857阅读2分51秒阅读模式

前言

今年年初的时候,有学员找深情哥帮他看某个浙大证书网站,他说感觉有漏洞,于是就有了这篇文章。

手把手带学员拿下浙大edu证书

手把手挖掘过程

学员说他输入123456 123456 就报错手把手带学员拿下浙大edu证书但是输入就admin 123456就跳内网了,懵逼逼,所以找深情哥看看。手把手带学员拿下浙大edu证书然后我们开了个会议一起研究了一下。手把手带学员拿下浙大edu证书我们发现admin 123456确实是弱口令,因为深情哥看他返回了成功并且带有data数据手把手带学员拿下浙大edu证书但是就是跳内网了,这里就很懵逼手把手带学员拿下浙大edu证书输入test 123411又报用户名或密码错误手把手带学员拿下浙大edu证书然后我就带着学员去研究这些数据包和接口到底是干什么的,发现登录成功后会发送这个请求手把手带学员拿下浙大edu证书可是这里请求的是内网

手把手带学员拿下浙大edu证书

只能翻翻前端js了解一下,研究一下登录的流程了手把手带学员拿下浙大edu证书前端全局搜ticket试试手把手带学员拿下浙大edu证书发现他是通过ticket来获取的token的,那是不是只要找到接口加上ticket的值获取token就可以拿下了?手把手带学员拿下浙大edu证书于是跟学员一起翻js查接口,找到这个接口 /xss/login/info手把手带学员拿下浙大edu证书刚刚不是提试缺少参数值嘛,然后我们直接把输入admin 123456 返回的data值填上去手把手带学员拿下浙大edu证书挖槽,学员惊呆了深情哥的操作,直接返回了token手把手带学员拿下浙大edu证书这不就简简单单拿下了,后续让他自己翻js敏感接口,或者替换token就可以直接到后台了 /api/usercenter/user 找到查看用户信息的接口了,一看是管理员,起飞!

手把手带学员拿下浙大edu证书

后续他想多挖几个漏洞,就让他自己找接口去测试了,搞了两个小时,下机了都22.30了手把手带学员拿下浙大edu证书

后续

过了半个月,发现还没审核,吐槽一下审核有点慢了手把手带学员拿下浙大edu证书等了一个月,拿下了浙大证书,6666手把手带学员拿下浙大edu证书手把手带学员拿下浙大edu证书不对,有点点怪怪的,我帮学员挖洞,为什么还给学员发kfc,算了不想了手把手带学员拿下浙大edu证书

总结

今天的手把手帮学员拿下浙大证书案例就结束了。

感兴趣的可以公众号回答回复"深情哥"进群,有公开课会在群里面通知,包括审计和src。edu邀请码获取也可以联系深情哥。

内部edu+src培训,包括src挖掘,edu挖掘,小程序逆向,js逆向,app渗透,导师是挖洞过30w的奥特曼,edu上千分的带头大哥!!!联系深情哥即可。

END
手把手带学员拿下浙大edu证书

原文始发于微信公众号(湘安无事):手把手带学员拿下浙大edu证书

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月18日22:09:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   手把手带学员拿下浙大edu证书https://cn-sec.com/archives/3816558.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息