在进行信息收集时,发现了一个域名在访问时跳转到培训报名登录界面
在测试各个功能点德时候,点击-专题培训班,跳转到报名详情
乍一看没有东西,但是,把请求参数进行删除时“P=1&KGUID=c7d8da23-efa0-4f
d6-9015-7d524e33dfb7”,就会发现,相关附件,也就是报考培训人上传的照片
泄露了。粗滤估计大该有五六百张。
照片里面有什么?身份证,头像,还有学信网截图。。。下载,列举几个
这漏洞又来了,我在收集的域名中发现了 登录界面,就是没账号密码,在登录界面
存在密码修改,要求有身份证和姓名才能进行密码的修改,这东西都有直接改密码。
但是我虽然修改成功了,但是这个登录界面不让我登录,算了。但是又找到一一个证书
查询,和密码修改。
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论