Edu证书站嘎嘎乱杀 (三) 全校密码任意修改

admin 2025年3月31日23:25:35评论3 views字数 1262阅读4分12秒阅读模式
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改

免责声明

Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
本公众号“猎洞时刻”旨在分享网络安全领域的相关知识,仅限于学习和研究之用。本公众号并不鼓励或支持任何非法活动本公众号中提供的所有内容都是基于作者的经验和知识,并仅代表作者个人的观点和意见。这些观点和意见仅供参考,不构成任何形式的承诺或保证。本公众号不对任何人因使用或依赖本公众号提供的信息、工具或技术所造成的任何损失或伤害负责。本公众号提供的技术和工具仅限于学习和研究之用,不得用于非法活动。任何非法活动均与本公众号的立场和政策相违背,并将依法承担法律责任。本公众号不对使用本公众号提供的工具和技术所造成的任何直接或间接损失负责。使用者必须自行承担使用风险,同时对自己的行为负全部责任。本公众号保留随时修改或补充免责声明的权利,而不需事先通知
点击下面链接可以直接观看前两篇:
Edu证书站嘎嘎乱杀(一)
Edu证书站嘎嘎乱杀(二)
本文章均来自于已经报名课程学员原创内容:
牛子学员,  报名新学挖洞一个多月, 上次交了五六个EDU证书站点, 昨天又通杀写了一百多份漏洞报告。建设高校网络安全, 还能嘎嘎拿证书。
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
新的EDU站点案例-任意密码修改
开局一个登陆认证, 我们点击找回密码, 因为我此时通过信息收集, 仅仅获得部分学号, 没有密码。 尝试能否通过漏洞进行篡改密码。
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
点击找回密码后,要求进行身份认证,原本是要输入该校学生的姓名和身份证号进行第一步人证的。
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
但是我们这里就输入任意的姓名和身份证号, 然后进行抓包,可以绕过第一步。
这里只能输入正确格式的姓名和身份证号,如 张三 11111111111111111
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改

点击确定后,将此包放行,并拦截此请求响应。

Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
因为输入的内容都是假的, 所以响应体没有任何内容。
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
在响应包下面随便输入字符,然后放行。
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
通过这种逆天的骚操作, 即可进入密码修改界面, 猜测开发可能校验返回体内容大小的值, 只要大小不为0, 即可判断验证成功(正常情况下, 查询成功应该会返回一串学号), 进入了下一步。
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
随便输入一个密码, 然后进行抓包, 可以看到学号这里面为空, 因为上一步是漏洞进行绕过的, 后端没有进正确的身份认证, 也就没传给前端学号值, 所以为空。
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
这里我们就填入一个任意的学生的学号, 即可实现任意密码修改, 也就是说是个无条件的密码修改! 只需要绕过第一步即可, 后面在该数据包填入学号就可以修改全校任意账号密码!
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
密码修改成功!!
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
再次回到这个界面, 输入学号和新的密码, 即可登陆成功。
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
下面是登陆成功后的样子:
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改

第三期漏洞挖掘

目前猎洞时刻漏洞挖掘第三期预售开课,涉及企业赏金SRC,众测赏金,线下项目渗透和安全行业工作能力提升、EDU、CNVD,目前价格仅需1K+,每期都可以永久学习,并且赠送内容200+的内部知识星球,保证无保留教学,不搞水课! 酒香不怕巷子深,可以打听已经报名学员,我这边是否全程干货!绝对对得起师傅们花的钱! (以上课表内容并非全部,经常在上课期间添加新的技能方向!)

 Edu证书站嘎嘎乱杀 (三) 全校密码任意修改

Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改

报名课程赠送永久纷传圈子

Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改

报名和咨询课程加我微信

Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
(课程咨询,加群聊,好友扩列均可加我~)
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改

原文始发于微信公众号(猎洞时刻):Edu证书站嘎嘎乱杀 (三) 全校密码任意修改

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月31日23:25:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Edu证书站嘎嘎乱杀 (三) 全校密码任意修改https://cn-sec.com/archives/3903804.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息