XX职业学院存在任意密码重置

admin 2025年5月5日00:40:09评论2 views字数 582阅读1分56秒阅读模式

扫码加圈子

获内部资料

XX职业学院存在任意密码重置
XX职业学院存在任意密码重置

网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(知识星球优惠卷)。

原文链接:https://zone.huoxian.cn/d/2822-xx
作者:GoTTY
XX职业学院存在任意密码重置
学校站点渗透测试思路
这个是三年之前挖掘到的漏洞,目前网站进行重构做了全新的改版,但是这个漏洞特别经典,也是我挖掘到的第一个逻辑漏洞,拿出来进行分享。看到src上面的很多敏感信息泄露,所以自己也想找一个敏感信息泄露,官网如图:
XX职业学院存在任意密码重置
发现在下面有一个数字校园入口,就想着看看登陆处有没有sql注入、js信息泄露等
XX职业学院存在任意密码重置
发现有两个功能,忘记密码&&账号查询先看账号查询
XX职业学院存在任意密码重置
通过身份证号可以查询出职工号来,这里如果用爆破,应该可以爆破出对应的学号以及身份证号看一下加载的js文件
XX职业学院存在任意密码重置
这里很奇怪,第一次试着访问这个接口
XX职业学院存在任意密码重置
但并不知道id所代表的参数信息于是回到之前的界面,点击忘记密码
XX职业学院存在任意密码重置
在网上百度了一个学号作为测试
XX职业学院存在任意密码重置
看一下此时加载的js文件
XX职业学院存在任意密码重置
访问此时的接口
XX职业学院存在任意密码重置
试着加上刚刚查到的学号
XX职业学院存在任意密码重置
Interesting~可以看看之前的那个接口+学号
XX职业学院存在任意密码重置
XX职业学院存在任意密码重置
XX职业学院存在任意密码重置
密码修改为:654321a
XX职业学院存在任意密码重置
尝试登陆了一下账号:318051335密码:654321a
XX职业学院存在任意密码重置
XX职业学院存在任意密码重置

原文始发于微信公众号(神农Sec):XX职业学院存在任意密码重置

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月5日00:40:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   XX职业学院存在任意密码重置http://cn-sec.com/archives/4028382.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息