WLANSniffer 写了一个小工具,已经在 Gayhub 上开源 作用是嗅探开放的 WLAN(比如校园网)的数据 项目地址 Sniffer 欢迎讨论以及修改 把一些东西发在freebuf了,转载请...
从校园网入口到内网大规模失陷
*声明:*请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。合法渗透,本文章内容纯属虚构,如遇巧...
渗透实训-从校园网入口到内网大规模失陷
*声明:*请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。合法渗透,本文章内容纯属虚构,如遇巧...
某校园网登录界面前端加密绕过
前言尝试对学校校园网登录框进行爆破,发现密码在前端被加密了Burp抓包抓包信息DDDDD=2022***&upass=3d5c84b6fb1dc75987884f39c05b0e6a12345...
突破校园网设备限制
免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
锐捷校园网自助服务系统login_judge任意文件读取漏洞补丁绕过
0x02 漏洞介绍 Vulnerability introduction 锐捷校园网自助服务系统是锐捷网络推出的一款面向学校和校园网络管理的解决方案。该系统旨在提供便捷的网络自助服务,使学生、教...
某证书站的艰难挖掘历程
扫码领资料获网安教程本文由掌控安全学院 - 洛川 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)一、信息收集近期edu又上新一个证书,来到证书站...
锐捷 校园网自助服务系统 operatorReportorRoamService Sql注入漏洞
漏洞描述 锐捷 校园网自助服务系统 operatorReportorRoamService 接口存在一个 SQL 注入漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这...
某捷校园网自助服务-字符过滤存在缺陷
某捷校园网自助服务-字符过滤存在缺陷 以下漏洞均已修复,请及时更新至最新版本,不会造成任何影响。经官方验证,无任何危害。 漏洞介绍 该缺陷仅仅打破了安全检查防护,并没有造成实质性危害,至...
锐捷校园网自助服务系统 login_judge 任意文件读取漏洞 [附poc]
fofa title="校园网自助服务系统" 一、漏洞简述 锐捷自助服务校园网系统是一款用于管理校园网网络的软件。为教育信息的及时、准确、可靠地收集、处理、存储和传输等提供工具和网络环境...
校园网管理系统未授权访问一键断网漏洞(付脚本)
0x01 工具介绍 打开你的校园网认证界面,如果在任意位置你找到了包含Guangzhou Hotspot Software Technology Co., Ltd 或者 本XX系统由广州热点软件科技股...
「漏洞复现」锐捷校园网自助服务系统 login_judge.jsf 任意文件读取漏洞(XVE-2024-2116)
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...