首页 > 其他分享 >edusrc|挖-敏感信息-骚操作

edusrc|挖-敏感信息-骚操作

时间:2023-02-01 16:32:23浏览次数:30  
标签:修复 漏洞 高校 敏感 准考证 edusrc 操作 官网

本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。

该漏洞已上报edusrc 并已修复,请勿打再次复现的主意。 本文章完全是为了水证书,分享一个快速打法,不喜勿喷,感谢大佬们的指正。

资产收集

贼强的骚操作 全国计算机等级考试官网 可以通过准考证号查询证书! 所以去信息收集 各高校官网 找泄露 计算机等级考试的学生准考证的网站!

通过百度语法快速锁定:site:edu.cn 准考证 简简单单找到某高校官网下的 image.png

漏洞利用

image.png 哇趣,这不是白给嘛,冲冲冲 全写官网上了image.png 这不~~~~妥妥个人信息裸奔嘛! 上面某高校官网 准考证网址 已修复!

修复建议

1、不要讲学生的准考证发布到互联网上,以免别利用!

标签:修复,漏洞,高校,敏感,准考证,edusrc,操作,官网
From: https://blog.51cto.com/JDream/6031675

相关文章

  • 高效NumPy操作,避免不必要数组复制
    了解NumPy的内部原理,避免不必要的数组复制来源于:​ ​​​​IPythonCookbook,SecondEdition​​​​​,by ​​​​CyrilleRossant​​​​▶  ​​CodeonGitHub......
  • edusrc证书|交大
    本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。该漏洞已上报ed......
  • uniapp的input框输入过款操作频繁,导致抖动
    原来用的是vue数据绑定<inputtype="text"v-model="form.title"placeholder="请输入标题(非必填)"/>测试过程发现,操作过快输入框一直闪,查相关文档说这么改<inputt......
  • Python操作MongoDB
    虽然经常使用mongodb,但是很多方法都是现用现查,难得有时间,简单整理一下:一、连接mongodb安装第三方库:pipinstallpymongo连接到mongodb服务器:importpymongo#ho......
  • 使用itextpdf操作pdf
    使用maven引入jar<dependency><groupId>com.itextpdf</groupId><artifactId>itextpdf</artifactId><version>5.2.0</version></dependency><dependency><g......
  • innodb到底什么时候进行分表操作?
    一,一个技术人常被问到的问题Q:一张表数据量达到多大才需要进行分表的操作?A:一些八股文的说法是,达到xxx条数据就需要进行分表的操作了通常我们会使用一个简单的指标-“数......
  • 使用Disruptor完成多线程下并发、等待、先后等操作
    Java完成多线程间的等待功能:场景1:一个线程等待其他多个线程都完成后,再进行下一步操作(如裁判员计分功能,需要等待所有运动员都跑完后,才去统计分数。裁判员和每个运动员都是一......
  • php类自动装载、链式操作、魔术方法
    1、自动装载实例目录下有3个文件:index.phpload.phptests文件夹tests文件夹里有test1.php<?phpnamespaceTests;classTest1{staticfunctiontest(){......
  • JavaFX 表格操作 监听选择的 行列坐标 监听 选择的行 表格可编辑
    packagefx.com.监听;importfx.com.Data2;importjavafx.application.Application;importjavafx.beans.InvalidationListener;importjavafx.beans.Observable;importjav......
  • jQuery_3_操作元素
    提供了更加便捷与丰富的方法来操作元素对象。  一、操作元素属性获取://通过id获取元素对象varobj=$("#uname");//获取指定的属性值,注意:获取value属性的值只......