色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

記一次EDU漏洞挖掘

jf_Fo0qk3ln ? 來源:首發(fā)先知社區(qū) ? 2023-01-10 10:02 ? 次閱讀

前言

以下提及的漏洞都提交到edusrc平臺進行修復,大佬勿噴。

信息收集

在外網(wǎng)進行系統(tǒng)測試,發(fā)現(xiàn)大部分都需要統(tǒng)一身份認證,瞅瞅該目標單位的統(tǒng)一身份認證要求,可以看到初始密碼的規(guī)則是 xxxx@SFZ后六位,用戶名是學號。

2f585d36-9083-11ed-bfe3-dac502259ad0.png

利用相關語法 site:xxx.edu.cn "學號|SFZ|密碼"等,未找到有效信息,想到用類似 "助學金、獎學金、補貼"等關鍵詞,發(fā)現(xiàn)一處敏感信息泄露,及時保存下來,沒準就成為后面突破的一個節(jié)點。

2f68e598-9083-11ed-bfe3-dac502259ad0.png

2f755904-9083-11ed-bfe3-dac502259ad0.png

信息整合

從統(tǒng)一身份認證登錄的條件來看,我們可得出以下幾點

1、用戶是學號
2、SFZ后六位
3、已知部分用戶的SFZ后五位

學號可以利用相關語法找到 site:xxx.edu.cn "姓名"等等,舉例

2f82bf86-9083-11ed-bfe3-dac502259ad0.png

由于SFZ倒數(shù)第六位+第五位是生日的日,那最高不超過31,而且倒數(shù)第五位已經(jīng)確定了,可以構(gòu)造如下(默認密碼的規(guī)則是 xxxx+@+SFZ后六位,以下是舉例 非真實)

xxxx@020101
xxxx@120101
xxxx@220101

最終在嘗試第二個的時候,成功以默認密碼登錄

2f8ed97e-9083-11ed-bfe3-dac502259ad0.png

突破

可以看到需要更改密碼,但前提是需要輸入完整的SFZ號碼,將當前的信息繼續(xù)整合,已經(jīng)知道某個用戶的SFZ前七位+后六位,中間的數(shù)字是打碼,其實不難猜出,只剩下年份的后三位(1999的999) + 月份(01 且不超過12),其余的就交給Burp了,肯定有小伙伴問,年份如何確定了,畢竟還是很多的。其實是根據(jù)用戶當前的年段(如大三),再結(jié)合自身,進行反推,大概是在 199x,最終成功修改密碼。

鎖定年份 199X(X是數(shù)字)、爆破月份

2fb61034-9083-11ed-bfe3-dac502259ad0.png

繼續(xù)X+1,爆破月份

2fdf4828-9083-11ed-bfe3-dac502259ad0.png

由于統(tǒng)一身份認證和VPN綁定,成功拿到VPN權限,可通過多個內(nèi)網(wǎng)段

2ff154fa-9083-11ed-bfe3-dac502259ad0.png

拿到統(tǒng)一身份認證平臺,就可以跳轉(zhuǎn)到多個系統(tǒng)進行測試(不在后續(xù)深入 點到為止)

30008362-9083-11ed-bfe3-dac502259ad0.png

補充:最后也順利拿到了一個EDU證書,無論是漏洞挖掘還是打點,信息收集非常重要,裝配好Burp插件沒準有意外驚喜,如果掃到源碼可以嘗試審計,或者根據(jù)指紋搜索同類型的系統(tǒng)嘗試進行漏洞挖掘(如js特征等),或者找一些老版本的進行測試,日常攻防發(fā)現(xiàn)的漏洞復盤深入一下沒準也是一個小通用,以下是今年攻防和日常挖洞僥幸發(fā)現(xiàn)的。

301a597c-9083-11ed-bfe3-dac502259ad0.png

審核編輯 :李倩



聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15419
  • edu
    edu
    +關注

    關注

    0

    文章

    14

    瀏覽量

    1775

原文標題:實戰(zhàn)|記一次EDU漏洞挖掘

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    一次性鋰電池為什么不能充電?文講清!

    一次性鋰電池不能充電,是由它的正負極材料、電解液等決定的。雖然它不能充電,但在某些場景下,還是有著不可替代的作用。希望通過這篇文章,能讓大家對一次性鋰電池有更深入的了解,以后在生活中使用的時候,也能更安全、更環(huán)保。
    的頭像 發(fā)表于 01-23 14:11 ?137次閱讀
    <b class='flag-5'>一次</b>性鋰電池為什么不能充電?<b class='flag-5'>一</b>文講清!

    一次電源與二電源有什么不同

    在電力系統(tǒng)和電子設備的供電領域中,一次電源與二電源是兩個至關重要的概念。它們各自承擔著不同的功能和角色,共同確保電力供應的穩(wěn)定性和可靠性。本文將對一次電源與二電源的定義、區(qū)別以及它
    的頭像 發(fā)表于 10-10 14:10 ?2565次閱讀

    一次電池分類以及應用場景詳解

    01 一次電池簡介 一次電池即原電池(primarycell、primarybattery)(俗稱干電池),是放電后不能再充電使其復原的電池,通電電池有正極、負極電解以及容器和隔膜等組成。 一次電池
    的頭像 發(fā)表于 09-30 17:52 ?1084次閱讀
    <b class='flag-5'>一次</b>電池分類以及應用場景詳解

    ODU MEDI-SNAP一次性醫(yī)用插拔自鎖插頭產(chǎn)品介紹

    為滿足一次性內(nèi)窺鏡、一次性手術消融刀等設備中的耗材需求,歐度全新推出了MEDI-SNAP一次性醫(yī)用插拔自鎖插頭,為醫(yī)療客戶打造了組在品質(zhì)與經(jīng)濟性上均能滿足需求的高性價比解決方案。
    的頭像 發(fā)表于 09-10 09:59 ?503次閱讀

    無線時鐘秒轉(zhuǎn)一次思路怎么設置

    創(chuàng)建個無線時鐘,使其每秒轉(zhuǎn)動一次,涉及到多個領域的知識,包括電子工程、無線通信、編程和機械設計。 1. 項目概述 無線時鐘每秒轉(zhuǎn)動一次的項目可以分為以下幾個主要部分: 機械設計 :設計
    的頭像 發(fā)表于 09-07 09:21 ?344次閱讀

    labview如何做到一次觸發(fā)采集一次

    最近在做個電壓測試模塊,要求是在個時間段內(nèi),出現(xiàn)個上升沿觸發(fā)采集,并且只采集一次,采集次數(shù)為出現(xiàn)上升沿的次數(shù),采集時間,采樣率及單
    發(fā)表于 08-07 10:16

    電流互感器的變比與一次電流有關系嗎

    電流互感器(Current Transformer,簡稱CT)是種用于測量電流的電氣設備,它通過將一次側(cè)的高電流轉(zhuǎn)換為二側(cè)的低電流,以便于測量和保護電路。電流互感器的變比是其核心參數(shù)之
    的頭像 發(fā)表于 06-24 10:27 ?2194次閱讀

    一次消諧器的構(gòu)造

    今天來給大家介紹一下一次消諧器的構(gòu)造。 一次消諧器是種用于消除電力系統(tǒng)中的諧波及無功功率的裝置,它由感性元件和電容器構(gòu)成,感性元件用于吸收系統(tǒng)中的無功功率,而電容器則用于補償系統(tǒng)中的感性無功功率
    的頭像 發(fā)表于 05-30 14:55 ?469次閱讀

    鴻蒙OS開發(fā):【一次開發(fā),多端部署】(視頻應用)

    提供了“一次開發(fā),多端部署”的系統(tǒng)能力,讓開發(fā)者可以基于一次開發(fā),快速構(gòu)建不同類型終端上的應用,降低開發(fā)成本,提高開發(fā)效率。
    的頭像 發(fā)表于 05-25 16:29 ?4612次閱讀
    鴻蒙OS開發(fā):【<b class='flag-5'>一次</b>開發(fā),多端部署】(視頻應用)

    HarmonyOS開發(fā)案例:【一次開發(fā),多端部署(視頻應用)】

    提供了“一次開發(fā),多端部署”的系統(tǒng)能力,讓開發(fā)者可以基于一次開發(fā),快速構(gòu)建不同類型終端上的應用,降低開發(fā)成本,提高開發(fā)效率。
    的頭像 發(fā)表于 05-11 15:41 ?1563次閱讀
    HarmonyOS開發(fā)案例:【<b class='flag-5'>一次</b>開發(fā),多端部署(視頻應用)】

    什么是一次配電系統(tǒng)和二配電系統(tǒng)?有何區(qū)別?

    一次配電系統(tǒng)和二配電系統(tǒng)是電力供應網(wǎng)絡中的兩個不同層級,它們在電力傳輸、分配和控制方面發(fā)揮著各自的作用。
    的頭像 發(fā)表于 04-30 17:28 ?7630次閱讀

    基波是一次諧波么 基波與一次諧波的區(qū)別

    基波是一次諧波么 基波與一次諧波的區(qū)別? 基波和一次諧波是兩個不同的概念。 基波是在諧波分析中指的是頻率最低且沒有任何諧波成分的波形,它是構(gòu)成復雜波形的基礎。在正弦波中,基波就是正弦波的本身。基波
    的頭像 發(fā)表于 04-08 17:11 ?8268次閱讀

    實戰(zhàn)記錄:EDU網(wǎng)站漏洞通殺全過程

    淺析:前端:這里的標簽都是普通標簽,沒有像RCDATA元素(RCDATA elements),有和,會做一次HTML編碼,所以可以直接插入危險的js代碼。后端:沒有任何過濾(xs~
    的頭像 發(fā)表于 04-08 10:39 ?1448次閱讀
    實戰(zhàn)記錄:<b class='flag-5'>EDU</b>網(wǎng)站<b class='flag-5'>漏洞</b>通殺全過程

    一次消諧裝置投入使用后,如何進行測試?

    ? ?一次消諧裝置主要是用于電力中壓系統(tǒng)中性點不接地系統(tǒng),用于電壓互感器與中性點之間,防止鐵磁諧振引起的過電壓,防止單相接地或電弧接地時流過高壓互感器的過電流。 一次消諧裝置的材料是用SiC非線性
    的頭像 發(fā)表于 02-20 11:30 ?539次閱讀

    一次詭異的內(nèi)存泄漏

    最近在補些基礎知識,恰好涉及到了智能指針std::weak_ptr在解決std::shared_ptr時候循環(huán)引用的問題
    的頭像 發(fā)表于 02-19 13:44 ?700次閱讀
    <b class='flag-5'>記</b><b class='flag-5'>一次</b>詭異的內(nèi)存泄漏
    主站蜘蛛池模板: 国产成人精品综合在线观看 | 99re 这里只有精品 | 亚州免费一级毛片 | 国产又湿又黄又硬又刺激视频 | 亚洲 欧美 日本 国产 高清 | 99热在线观看精品 | 草莓西瓜樱桃香蕉直播视频 | 亚洲 欧美 视频 手机在线 | 亚洲成人中文 | 538在线播放 | jiz中国zz | 无码不卡中文字幕在线观看 | 一个人免费播放高清在线观看 | 国语自产精品一区在线视频观看 | 中字幕视频在线永久在线观看免费 | 99久久精品国产国产毛片 | 娇小8一12xxxx第一次 | 秋霞午夜鲁丝片午夜精品久 | 午夜国产精品视频在线 | 免费看国产精品麻豆 | 午夜伦yy44880影院 | 香蕉视频国产精品 | 国产午夜精品片一区二区三区 | 亚洲免费观看 | 91久久精品一区二区三区 | 欧美精品色婷婷五月综合 | 成人性生交片无码免费看 | 国产在线观看黄 | 日本888 xxxx| 无码骚夜夜精品 | 三级网站午夜三级 | 99er热精品视频国产免费 | 国产精品视频免费视频 | 黑粗硬大欧美在线视频 | 国产在线自天天人人 | 0855福利| 国产精品A久久777777 | 亚洲人视频在线观看 | 91极品蜜桃臀在线播放 | 美女露100%全身无遮挡 | 在线观看国产亚洲 |