作者:dota-st转载于:https://github.com/dota-st/EdusrcReport工具目的解决在edusrc平台编写漏洞报告时经常上传图片名字乱码导致格式错误,不显示图片的困扰...
记一次对edusrc某证书站的漏洞挖掘
记一次对edusrc某证书站的漏洞挖掘 大佬们勿喷图片不清晰的话点一下图片放大就可以看清楚了目标站www.xxx.edu.cn/xyxt-v5/web/index/register.zf可以...
一次针对EduSrc的漏洞挖掘
作者:Azjj98,文章已获授权,转载请联系原作者。作者博客:https://blog.csdn.net/weixin_445783340x00前言最近是大事没有,小事不断,被调遣到客户单位做HW蓝方...
经验分享 | edusrc0day挖掘技巧
前言“ 申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!本篇文章由团队师傅钟北山师傅创作。本篇文章涉及到的所有站点均已提交至edusrc!涉及站点均修复此漏洞,发出来仅是作为分...
我是如何挖到edusrc年度第一的 手把手教挖洞系列 (一)
本文作者 王老师, 本月发表 1 篇文章“2018年11月份的时候偶然得知 EDUSRC 这个平台,当时被礼品中心里面的上海交大的证书吸引就决定要挖一下,后面成功获得了上海交大的漏洞报送证书,且一发不...
【实例剖析】马氏五连鞭EduSrc漏洞挖掘
网安教育培养网络安全人才技术交流、学习咨询1、前言最近是大事没有,小事不断,被调遣到客户单位做HW蓝方,没啥意思,整天盯着防护设备等待告警,正好一王者大佬最近在挖EduSrc,让帮着搞一搞,在50星荣...
EDUSRC | 挖掘之牛气冲天
前言:本文章的信息收集是由J1nX师傅来提供的,所以这里向J1nX师傅致敬 通过J1nX师傅的信息收集方式找到了一处phpmyadmin的登录界面 看到登录界面应该干嘛想必各位师傅比...
看我如何躺着收eduSRC情报
之前写过,一篇文章。加群嘛?付款0.01变490的那种。回到,我们主题看我如何躺着收eduSRC情报其实,你啥也不用干。打开你的手机QQ,查看附近的人。等着,各类黑灰产的信息给你砸过来。然后,你第二天...
EDUSRC全国大学列表
后台回复EDUSRC获取,希望各位大佬漏洞满满 本文始发于微信公众号(渗透云笔记):EDUSRC全国大学列表
16