首页 > 其他分享 >EDUSRC | 记录几张edusrc证书站挖掘

EDUSRC | 记录几张edusrc证书站挖掘

时间:2024-10-26 15:09:42浏览次数:1  
标签:几张 密码 证书 EDUSRC XX 漏洞 edusrc 中危 越权

在web资产挖证书站是比较难的,尤其是没有账号密码进入后台或者统一的情况下,于是便转变思路,重点放在信息收集,收集偏远资产上。

一、XX大学 srping actuator未授权
茫茫c段,找到这么一处资产

一个大学的课题组,有的人可能看到就放弃了,但他使用的不是静态的组件,指纹识别如下,可以试试

对目录进行扫描,探测出/xx-api,便对/xx-api进行fuzz,探测到/xx-api/actuator

这里heapdump是下载不了的,试了好多方法都不行,这个时候提交漏洞最多的低危1rank或者危害不足,便把注意力放在了env这个接口上
找到了xxl-job-admin的接口,这个接口不在原本的域名下,直接找很难找到

通过默认密码直接进入

后续就是通过历史漏洞命令执行,成功拿下高危漏洞

二、XX大学 换种姿势密码喷洒

admin弱口令、逻辑缺陷尝试无果,但看到可以通过邮箱登入,便有了下面的思路
通过忘记密码功能,让对方发邮件到我们这,对方发送邮件的账号很可能就是管理员或者教师账号
获取到邮箱

通过此邮箱进行密码喷洒成功登入

下方可查看大量学生敏感信息
此时已经收获了一个中危漏洞了,但兑换证书需要两个中危起步,只能继续看看
查看学生信息的地方可以看到一个GET请求,一般这个请求存在未授权访问/垂直越权的情况很大

退出账号,直接访问这个url,可以直接查看学生敏感信息,直接垂直越权,中危+1,拿到证书

三、XX大学 水平越权
找到一个注册功能的系统,来到企业信息处,点击信息修改抓包

看到一个id值,把id修改成其他人的值,返回也是200

找到注册地方,验证一下,发现多了几处一样的信息,验证了水平越权,也可以注册两个号来验证

这个站很多地方都有userid,companyid字样,其他接口修改id传参返回包会提示越权操作,猜测就是存在越权漏洞被修复的,就尝试继续找越权点,中危证书+1

四、XX大学 nb的任意用户密码重置
证书站有的时候比的就是眼疾手快,下面直接展示
前台忘记密码功能

直接输入用户名和密码就能重置

直接修改成功

高危证书+1,比的就是眼疾手快,通过自己偏远资产定位的语法,从发布此新证书到提交此漏洞只用了不到5分钟。

标签:几张,密码,证书,EDUSRC,XX,漏洞,edusrc,中危,越权
From: https://www.cnblogs.com/Xeggs/p/18504102

相关文章

  • 几张图带你了解.NET String
    String字符串作为一种特殊的引用类型,是迄今为止.NET程序中使用最多的类型。可以说是万物皆可string因此在分析dump的时候,大量字符串对象是很常见的现象string的不可变性string作为引用类型,那就意味是可以变化的.但在.NET中,它们默认不可变。也就是说行为类似值类型,实际上是......
  • 几张图就让你掌握InnoDB 存储引擎底层逻辑架构
    前言......
  • 记一次edusrc漏洞挖掘过程
    目录引言1.信息收集2.漏洞挖掘3.扩大成果4.总结申明:引言该漏洞已经提交给校方单位,并已成功修复,这里仅供技术交流。1.信息收集通过谷歌语法找到了该学校所泄露出来的一些敏感信息,其中一部分包括了在校教师的职工号获取这些信息之后,在后面进行测试时就非常方便了2......
  • 几张图带你了解TiDB架构演进
    作者:ShawnYan历时四个月,恭喜赵老师的《TiDB从0到1》系列文章顺利完结,小编再次梳理一遍文稿,并附注解分享给大家。整体架构从TiDB1.0到8.0,TiDB的体系结构一直在不断演进。接下来让我们一起看看整体架构的变化。TiDBv1TiDBv1,主核心框架已定,TiDB由TiDBServer,TiKVSer......
  • 从0-1带你拆解闲鱼高客单带货项目玩法,一单赚几张
    在当今这个互联网高速发展的时代,电商平台如雨后春笋般涌现,而闲鱼作为其中的佼佼者,以其独特的魅力和优势,赢得了广大用户的喜爱和信赖。下面,就让我们一起来探索闲鱼平台的六大优势,以及它所提供的课程大纲,深入了解这个充满机遇的电商世界。首先,闲鱼平台的易用性是其最大的卖......
  • 又有人叫嚣:AI取代前端,来给你几张图,看能不能憋死AI。
    总有自媒体人,为了些许流量,在大放厥词,说截个图给AI,AI就能输出前端代码,这是啥都敢说,吹牛不上税。我来给你几张贝格前端工场日常接的大数据项目相关的图,你让AI生成代码,取代前端我看看。图在这里,拿去让AI生成吧。可能你说,这些难度太大,AI可以取代初级前端,哈哈......
  • ps将一张图片分隔成几张,来完成css的布局。
    之前拿到一张图,是整个首页的布局,然后呢,用css处理,总感觉差了一些,而且一张图太大了,处理起来不方便。那就想到了将一张图分成几张来处理。 ps:如果是手工直接划动分割的话,分出现很多小的图片,这样不利于完整性。1、选择切片工具 ,右击鼠标,然后出现如下的界面: 2、设置水平(纵向......
  • 用几张图实战讲解MySQL主从复制
    本文分享自华为云社区《结合实战,我为MySQL主从复制总结了几张图!》,作者:冰河。MySQL官方文档MySQL主从复制官方文档链接地址如下所示:http://dev.mysql.com/doc/refman/8.0/en/replication.htmlMySQL主从复制方式MySQL5.6开始主从复制有两种方式:基于日志(binlog)、基于GTID(......
  • edusrc尝试
    挖掘基本工具准备信息搜集:OneForAlloneforall可以搜集子域名,并且会输出保存在表格中,非常方便oneforall基本用法:pyoneforall.py--targetwww.xx.com结果保存在results目录下的对应域名的excel表格中抓包工具:burpsuite,proxifier如果不挖微信小程序或者app,只有burp......
  • edusrc-appkey泄露
    edusrc-appkey泄露简介AppKey泄露是指应用程序的应用密钥(AppKey)或API密钥被非法访问或公开的安全事件。AppKey是应用程序与第三方服务或API进行安全通信的凭证,通常用于身份验证和数据加密。如果这些密钥泄露,攻击者可以利用它们来访问敏感数据、执行未授权的操作或冒充合法的服务......