题外话edu证书站的挖掘难度相比普通学校肯定相对难度大一点,所以最好是在证书上新的时候选择开挖。作者也是通过打新证书站,拿下了好几本证书。、这个站首先他是一个缴费平台,是在登陆界面有注册接口的,我们注...
实战|如何一天挖到三个edu证书
简单介绍一下思路:首先edu证书站的外网已经被很多师傅挖过了,相对来说是比较难挖的,所以现在的方向基本上都在公众号小程序和内网,内网的话需要买vpn或者社工,难度还是比较大的,所以就从公众号方向入手比...
热乎的EDU证书站点漏洞挖掘
扫码领资料获网安教程本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0x1 前言今天也就是15号,出了某电...
记近期拿下若干edu证书站漏洞挖掘过程
LK漏洞挖掘学院内部学员 -Burst师傅文章 最近觉得需要打磨打磨挖实战的能力,所以找了几个证书站点耐心地尝试一个一个数据包去观看。web端相对而言比较难挖,所以直接从小程序开始测试,...
挖洞实战 | edu证书站合集!
edu证书站合集!前言:本文中涉及到的相关技术或工具仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担,如有侵权请私聊删除。还在学怎么挖通用漏洞和src吗?快来加入星球-考证请加联系vx...
教育EDU证书站挖掘(转战供应链思路篇)
点击「蓝色」字体关注我们!前言:当web站点挖不动的时候,特别在攻防演练,或许更多人选择的是放弃,渗透其实更多的是思路打开点,像这里的EDU证书真不难,多锻炼找边缘资产的信息收集能力,形成转战供应链突...
一次edu证书站渗透(失败)
某天上班正在愉快的摸鱼,突然邮箱收到一条消息,定睛一看居然上新了证书这不得摸一手收集了一下资产,收集到了一个这个站点。发现存在swagger接口泄露里面的接口基本都要授权,没啥用,找到了一个越权的接口...
记一次EDU证书站的逻辑漏洞挖掘
前言 这里是当初挖edu的第一个证书站,因为找的比较仔细才发现的这个接口。并且这是一个逻辑漏洞,在实战中还是比较多的,也是比较难修复的漏洞。大家可以在实战中多挖掘这类的漏洞,祝各位师傅都能挖到自...
征战EDU证书站2
本文由掌控安全学院 - 叴龙投稿扫码领资料获网安教程快!再来一发证书站的挖掘!虽然不是主站,但是第三方的也是可以拿证书的1.信息搜集直接搜到某公司招聘平台,对接的学校还挺多,所以直接拿下了一个证书站的...
15分钟刷到edu证书是什么体验
15分钟刷到edu证书是什么体验免责声明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循法律法规。 该漏洞已上报edusrc 并已修复,请勿打再次复现...
记一次异常曲折的edu证书站挖掘
免责声明由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。LK安全公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。...
15分钟速刷edu证书(四)
本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循法律法规。该漏洞已上报edusrc 并已修复,请勿打再次复现的主意。本文章完全是为了水证书,分享一个信...