99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

記一次EDU漏洞挖掘

jf_Fo0qk3ln ? 來(lái)源:首發(fā)先知社區(qū) ? 2023-01-10 10:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

以下提及的漏洞都提交到edusrc平臺(tái)進(jìn)行修復(fù),大佬勿噴。

信息收集

在外網(wǎng)進(jìn)行系統(tǒng)測(cè)試,發(fā)現(xiàn)大部分都需要統(tǒng)一身份認(rèn)證,瞅瞅該目標(biāo)單位的統(tǒng)一身份認(rèn)證要求,可以看到初始密碼的規(guī)則是 xxxx@SFZ后六位,用戶(hù)名是學(xué)號(hào)。

2f585d36-9083-11ed-bfe3-dac502259ad0.png

利用相關(guān)語(yǔ)法 site:xxx.edu.cn "學(xué)號(hào)|SFZ|密碼"等,未找到有效信息,想到用類(lèi)似 "助學(xué)金、獎(jiǎng)學(xué)金、補(bǔ)貼"等關(guān)鍵詞,發(fā)現(xiàn)一處敏感信息泄露,及時(shí)保存下來(lái),沒(méi)準(zhǔn)就成為后面突破的一個(gè)節(jié)點(diǎn)。

2f68e598-9083-11ed-bfe3-dac502259ad0.png

2f755904-9083-11ed-bfe3-dac502259ad0.png

信息整合

從統(tǒng)一身份認(rèn)證登錄的條件來(lái)看,我們可得出以下幾點(diǎn)

1、用戶(hù)是學(xué)號(hào)
2、SFZ后六位
3、已知部分用戶(hù)的SFZ后五位

學(xué)號(hào)可以利用相關(guān)語(yǔ)法找到 site:xxx.edu.cn "姓名"等等,舉例

2f82bf86-9083-11ed-bfe3-dac502259ad0.png

由于SFZ倒數(shù)第六位+第五位是生日的日,那最高不超過(guò)31,而且倒數(shù)第五位已經(jīng)確定了,可以構(gòu)造如下(默認(rèn)密碼的規(guī)則是 xxxx+@+SFZ后六位,以下是舉例 非真實(shí))

xxxx@020101
xxxx@120101
xxxx@220101

最終在嘗試第二個(gè)的時(shí)候,成功以默認(rèn)密碼登錄

2f8ed97e-9083-11ed-bfe3-dac502259ad0.png

突破

可以看到需要更改密碼,但前提是需要輸入完整的SFZ號(hào)碼,將當(dāng)前的信息繼續(xù)整合,已經(jīng)知道某個(gè)用戶(hù)的SFZ前七位+后六位,中間的數(shù)字是打碼,其實(shí)不難猜出,只剩下年份的后三位(1999的999) + 月份(01 且不超過(guò)12),其余的就交給Burp了,肯定有小伙伴問(wèn),年份如何確定了,畢竟還是很多的。其實(shí)是根據(jù)用戶(hù)當(dāng)前的年段(如大三),再結(jié)合自身,進(jìn)行反推,大概是在 199x,最終成功修改密碼。

鎖定年份 199X(X是數(shù)字)、爆破月份

2fb61034-9083-11ed-bfe3-dac502259ad0.png

繼續(xù)X+1,爆破月份

2fdf4828-9083-11ed-bfe3-dac502259ad0.png

由于統(tǒng)一身份認(rèn)證和VPN綁定,成功拿到VPN權(quán)限,可通過(guò)多個(gè)內(nèi)網(wǎng)段

2ff154fa-9083-11ed-bfe3-dac502259ad0.png

拿到統(tǒng)一身份認(rèn)證平臺(tái),就可以跳轉(zhuǎn)到多個(gè)系統(tǒng)進(jìn)行測(cè)試(不在后續(xù)深入 點(diǎn)到為止)

30008362-9083-11ed-bfe3-dac502259ad0.png

補(bǔ)充:最后也順利拿到了一個(gè)EDU證書(shū),無(wú)論是漏洞挖掘還是打點(diǎn),信息收集非常重要,裝配好Burp插件沒(méi)準(zhǔn)有意外驚喜,如果掃到源碼可以嘗試審計(jì),或者根據(jù)指紋搜索同類(lèi)型的系統(tǒng)嘗試進(jìn)行漏洞挖掘(如js特征等),或者找一些老版本的進(jìn)行測(cè)試,日常攻防發(fā)現(xiàn)的漏洞復(fù)盤(pán)深入一下沒(méi)準(zhǔn)也是一個(gè)小通用,以下是今年攻防和日常挖洞僥幸發(fā)現(xiàn)的。

301a597c-9083-11ed-bfe3-dac502259ad0.png

審核編輯 :李倩



聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15700
  • edu
    edu
    +關(guān)注

    關(guān)注

    0

    文章

    17

    瀏覽量

    1885

原文標(biāo)題:實(shí)戰(zhàn)|記一次EDU漏洞挖掘

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    移動(dòng)電源EMC整改:認(rèn)證失敗到一次通過(guò)的實(shí)戰(zhàn)經(jīng)驗(yàn)

    深圳南柯電子|移動(dòng)電源EMC整改:認(rèn)證失敗到一次通過(guò)的實(shí)戰(zhàn)經(jīng)驗(yàn)
    的頭像 發(fā)表于 05-26 11:25 ?210次閱讀
    移動(dòng)電源EMC整改:認(rèn)證失敗到<b class='flag-5'>一次</b>通過(guò)的實(shí)戰(zhàn)經(jīng)驗(yàn)

    充電樁EMC整改:測(cè)試失敗到一次過(guò)檢的標(biāo)準(zhǔn)化流程設(shè)計(jì)

    南柯電子|充電樁EMC整改:測(cè)試失敗到一次過(guò)檢的標(biāo)準(zhǔn)化流程設(shè)計(jì)
    的頭像 發(fā)表于 05-09 11:19 ?263次閱讀

    一次消諧裝置與二消諧裝置區(qū)別、一次消諧器與二消諧器的區(qū)別

    一次消諧器與二消諧器是電力系統(tǒng)中用于抑制諧振過(guò)電壓的不同裝置,主要區(qū)別如下: 安裝位置:一次消諧器串聯(lián)于電壓互感器(PT)一次側(cè)中性點(diǎn)與地之間,直接承受高電壓;二
    的頭像 發(fā)表于 05-07 09:58 ?1146次閱讀
    <b class='flag-5'>一次</b>消諧裝置與二<b class='flag-5'>次</b>消諧裝置區(qū)別、<b class='flag-5'>一次</b>消諧器與二<b class='flag-5'>次</b>消諧器的區(qū)別

    微機(jī)消諧器與一次消諧器區(qū)別與聯(lián)系

    微機(jī)消諧器與一次消諧器都是用于電力系統(tǒng)中抑制諧波和消除鐵磁諧振的設(shè)備,
    的頭像 發(fā)表于 04-22 16:21 ?300次閱讀

    一次性使用心電電極片性能測(cè)試 深圳測(cè)

    一次性使用心電電極片性能測(cè)試 :YICE0196 心電電極電性能測(cè)試儀、 心電電極電性能測(cè)試儀(SEAM) 心電電極性能測(cè)試儀
    的頭像 發(fā)表于 03-19 11:27 ?406次閱讀
    <b class='flag-5'>一次</b>性使用心電電極片性能測(cè)試 深圳<b class='flag-5'>一</b>測(cè)

    歐度MEDI-SNAP一次性醫(yī)用插頭發(fā)布

    歐度MEDI-SNAP一次性醫(yī)用插頭產(chǎn)品組加入新成員啦!為滿(mǎn)足一次性?xún)?nèi)窺鏡、一次性手術(shù)消融刀等設(shè)備中的耗材需求,歐度將ODU MEDI-SNAP一次性醫(yī)用插頭的鎖定方式擴(kuò)展為插拔自鎖和
    的頭像 發(fā)表于 02-21 16:00 ?506次閱讀

    一次性鋰電池為什么不能充電?文講清!

    一次性鋰電池不能充電,是由它的正負(fù)極材料、電解液等決定的。雖然它不能充電,但在某些場(chǎng)景下,還是有著不可替代的作用。希望通過(guò)這篇文章,能讓大家對(duì)一次性鋰電池有更深入的了解,以后在生活中使用的時(shí)候,也能更安全、更環(huán)保。
    的頭像 發(fā)表于 01-23 14:11 ?1231次閱讀
    <b class='flag-5'>一次</b>性鋰電池為什么不能充電?<b class='flag-5'>一</b>文講清!

    ADS1148上電5左右才有一次正確采樣,為什么會(huì)這樣?

    為什么會(huì)出現(xiàn)不穩(wěn)定的情況,般上電5左右才有一次正確采樣
    發(fā)表于 12-23 06:25

    一次電源與二電源有什么不同

    在電力系統(tǒng)和電子設(shè)備的供電領(lǐng)域中,一次電源與二電源是兩個(gè)至關(guān)重要的概念。它們各自承擔(dān)著不同的功能和角色,共同確保電力供應(yīng)的穩(wěn)定性和可靠性。本文將對(duì)一次電源與二電源的定義、區(qū)別以及它
    的頭像 發(fā)表于 10-10 14:10 ?5109次閱讀

    一次電池分類(lèi)以及應(yīng)用場(chǎng)景詳解

    01 一次電池簡(jiǎn)介 一次電池即原電池(primarycell、primarybattery)(俗稱(chēng)干電池),是放電后不能再充電使其復(fù)原的電池,通電電池有正極、負(fù)極電解以及容器和隔膜等組成。 一次電池
    的頭像 發(fā)表于 09-30 17:52 ?2750次閱讀
    <b class='flag-5'>一次</b>電池分類(lèi)以及應(yīng)用場(chǎng)景詳解

    ODU MEDI-SNAP一次性醫(yī)用插拔自鎖插頭產(chǎn)品介紹

    為滿(mǎn)足一次性?xún)?nèi)窺鏡、一次性手術(shù)消融刀等設(shè)備中的耗材需求,歐度全新推出了MEDI-SNAP一次性醫(yī)用插拔自鎖插頭,為醫(yī)療客戶(hù)打造了組在品質(zhì)與經(jīng)濟(jì)性上均能滿(mǎn)足需求的高性?xún)r(jià)比解決方案。
    的頭像 發(fā)表于 09-10 09:59 ?861次閱讀

    無(wú)線(xiàn)時(shí)鐘秒轉(zhuǎn)一次思路怎么設(shè)置

    創(chuàng)建個(gè)無(wú)線(xiàn)時(shí)鐘,使其每秒轉(zhuǎn)動(dòng)一次,涉及到多個(gè)領(lǐng)域的知識(shí),包括電子工程、無(wú)線(xiàn)通信、編程和機(jī)械設(shè)計(jì)。 1. 項(xiàng)目概述 無(wú)線(xiàn)時(shí)鐘每秒轉(zhuǎn)動(dòng)一次的項(xiàng)目可以分為以下幾個(gè)主要部分: 機(jī)械設(shè)計(jì) :設(shè)計(jì)
    的頭像 發(fā)表于 09-07 09:21 ?566次閱讀

    電氣一次設(shè)備有哪些其功能是什么

    電氣一次設(shè)備是指那些直接參與電能的生產(chǎn)、轉(zhuǎn)換以及輸配過(guò)程的設(shè)備。這些設(shè)備在電力系統(tǒng)中扮演著核心角色,確保電能從生產(chǎn)到消費(fèi)的各個(gè)環(huán)節(jié)能夠高效、安全地進(jìn)行。具體來(lái)說(shuō),電氣一次設(shè)備主要包括以下幾大類(lèi)
    的頭像 發(fā)表于 08-27 14:50 ?2209次閱讀

    labview如何做到一次觸發(fā)采集一次

    最近在做個(gè)電壓測(cè)試模塊,要求是在個(gè)時(shí)間段內(nèi),出現(xiàn)個(gè)上升沿觸發(fā)采集,并且只采集一次,采集次數(shù)為出現(xiàn)上升沿的次數(shù),采集時(shí)間,采樣率及單
    發(fā)表于 08-07 10:16

    一次大庫(kù)大表的治理過(guò)程

    、背景 部門(mén)中核心應(yīng)用,因?yàn)楦鞣N原因其依賴(lài)的MySQL數(shù)據(jù)庫(kù)直處于高水位運(yùn)行,無(wú)論是硬件資源,還是磁盤(pán)使用率或者QPS等都處于較高水位,急需在大促前完成對(duì)應(yīng)的治理,降低各項(xiàng)指標(biāo),以保障在大促
    的頭像 發(fā)表于 07-24 09:53 ?668次閱讀
    <b class='flag-5'>記</b><b class='flag-5'>一次</b>大庫(kù)大表的治理過(guò)程