某大学逻辑获取管理员密码

admin 2022年1月24日18:30:50评论93 views字数 563阅读1分52秒阅读模式
某大学逻辑获取管理员密码
点击"蓝字"关注,获取更多技术内容!

http://xxxxxxxxx/xxxx/login.jsp
某大学逻辑获取管理员密码

 0x01: 我们先去看看忘记密码处

某大学逻辑获取管理员密码


某大学逻辑获取管理员密码


某大学逻辑获取管理员密码

0x02:重点思路

看到这个页面,我们要想到两个问题

问题一:问题答案会是什么?

问题二:邮箱是否可以进行更改?

一旦这个两个问题解决了,那么就差不多可以搞到管理员的密码


思路分析:

看到问题一:说实话,问题答案一般会想到什么?

是123456? 还是它的域名?又或者它的密码也可能是用户名… 盲猜或者爆破


个人感觉很好猜,因为见过不知一次一个系统的类似的情况  要么是他本身,要么是域名

此时我们应该站在管理员的角度去思考,如果我们是管理员忘记密码了,懒得去记忆,就用它本身。

经过测试,问题答案是它本身(真的是盲猜出来的。)


看到问题二:抓包或者看源代码就好

某大学逻辑获取管理员密码

某大学逻辑获取管理员密码

.

!!!!!!!来了来了
某大学逻辑获取管理员密码
某大学逻辑获取管理员密码
某大学逻辑获取管理员密码
某大学逻辑获取管理员密码


0x03:直接登录进去 

某大学逻辑获取管理员密码
某大学逻辑获取管理员密码


截至提交本文稿前,已提交给教育SRC平台,

漏洞已修复!!!


某大学逻辑获取管理员密码


总结:
1、挖逻辑漏洞就是要敢想,敢于走别人不敢走的路。破坏那一块就不要去乱搞了…
2、要随时关注这个可控的地方….
3、细心,加油

声明:
挖掘的案例均已提交至漏洞平台并已经修复,本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。

文末福利:
某大学逻辑获取管理员密码

原文始发于微信公众号(合天网安实验室):某大学逻辑获取管理员密码

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年1月24日18:30:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某大学逻辑获取管理员密码https://cn-sec.com/archives/751504.html

发表评论

匿名网友 填写信息