如何拿到人生第一张edu漏洞证书

admin 2022年2月28日19:42:04评论153 views字数 684阅读2分16秒阅读模式

svn泄露整站源码(学生、职工、等信息)

url:https://xxxxxx.xxxx.edu.cn


1,目录扫描发现/.svn/entries和/.svn/wc.db


如何拿到人生第一张edu漏洞证书


2,下载https://xxxxxx.xxxx.edu.cn/.svn/wc.db 并用工具打开

如何拿到人生第一张edu漏洞证书


如何拿到人生第一张edu漏洞证书


3,下载文档,如果一个文档的checksum为$shal$367b6955bcaabc71381ee3c8436db71413894257,那么其对应的 url 则为: https://xxxxxx.xxxx.edu.cn/.svn/pristine/checksum前两位数/checksum加上.svn-base


即https://xxxxxx.xxxx.edu.cn/.svn/pristine/36/367b6955bcaabc71381ee3c8436db71413894257.svn-bas

如何拿到人生第一张edu漏洞证书


4,当然使用脚本试着整站下载下来啦,成功

如何拿到人生第一张edu漏洞证书

如何拿到人生第一张edu漏洞证书


5,翻看文件发现adminpublicadmin路径下有个压缩包里面是个数据库文件,解压用工具看下发现泄露大量信息 如下图(太多东西懒得翻)

如何拿到人生第一张edu漏洞证书

如何拿到人生第一张edu漏洞证书


(漏洞已修复)贴上证书

如何拿到人生第一张edu漏洞证书

如何拿到人生第一张edu漏洞证书


本文是bgbing安全内部哇哈哈师傅的投稿,bgbing安全拥有对此文章的修改、删除和解释权限,如转载或传播此文章,需保证文章的完整性,未经允许,禁止转载!利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。


欢迎大家投稿,有兴趣的联系黑子黑,征稿类型:渗透测试,SRC漏洞挖掘思路,网络安全等等,会给予投稿人合适的稿费。

原文始发于微信公众号(bgbing安全):如何拿到人生第一张edu漏洞证书

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月28日19:42:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   如何拿到人生第一张edu漏洞证书https://cn-sec.com/archives/807677.html

发表评论

匿名网友 填写信息