安全文章

记一次某edu挖洞过程

在信息收集过程中找到了某学院的公众号,发现了财务收费平台 Google语法找到了部分教师工号,直接获取验证码 抓包 看到用户名和手机号一起发的就得试一试验证码劫持,直接修改为自己的手机号 成功发送,必...
阅读全文