首页 > 其他分享 >edusrc—记录一次某证书站捡漏拿下证书实战,网络安全零基础入门到精通教程!

edusrc—记录一次某证书站捡漏拿下证书实战,网络安全零基础入门到精通教程!

时间:2024-11-19 21:46:03浏览次数:3  
标签:爆破 证书 用户注册 验证码 捡漏 学习 域名 注册 edusrc

一、信息收集

测试证书站首先得对他的资产收集一波

首先,在icp备案查询网站查询备案的主域名有哪些

https://beian.miit.gov.cn/

img

然后利用子域名收集工具对二级子域名,三级子域名进行收集,扩大资产范围

我一般用oneforall这个工具收集资产,挺好用的,这里放上链接 https://github.com/shmilylty/OneForAll

使用方法也简单

跑完之后会在results文件夹下生成一个csv文件

点开之后是这样的,可以看到域名,网站title,ip等等

二、漏洞挖掘

搜寻一方之后来到下面这个站点

存在注册和重置密码

首先注册了个账号,然后来到重置密码处

想测一测有没有任意密码重置,但是这里的验证码是不存在复用的,遂直接放弃,当然不复用的验证码也有办法进行爆破,可以用一些工具或者插件来爆破,例如Pkav-HTTP-Fuzzer

这种工具的原理就是请求验证码网址,然后图像识别,将识别到的内容替换到数据包中进行爆破,这种工具有一个缺点就是线程只能为1,如果验证码有时间限制就可能爆破不出来,同样,如果同一账号发送验证码后有次数验证也会爆破失败,这里就不多说

本来以为到这里没啥成果了,但是想着还有个注册,看能不能有任意用户注册,edu任意用户注册审核看系统重视度,重视度高的系统任意用户注册是收的,低的就可能忽略了,但是交了再说嘛,说不定就过了呢

来到注册点

发现需要手机验证码才能注册,这种如果可以爆破就算任意用户注册了

随意填写信息和任意手机号

然后点击发送验证码

然后打开抓包再在验证码框中输入四位数字

这里存在一个很有意思的点,输入验证码后,再点击框外他会直接识别验证码是否正确

我们点击框外获取数据包

选中验证码发送到爆破模块

可以看到成功爆破出验证码,这里也很有意思,因为是在点击框外的时候识别的验证码,所以即使成功爆破出来,这个验证码也是没有使用过的,直接再注册页面输入爆出来的验证码注册即可

直接注册成功

进来可以看到个人信息也是刚开始的手机号

提交edu,收获中危,也是成功拿下证书

标签:爆破,证书,用户注册,验证码,捡漏,学习,域名,注册,edusrc
From: https://blog.csdn.net/qq_41314882/article/details/143896264

相关文章

  • ITSS人员证书是“智商税”吗?
    可以肯定的说:ITSS人员认证在国内IT服务证书领域中无疑具备着举足轻重的地位,绝不是“智商税”!请看本文为您分析。ITSS人员证书简介ITSS认证,即信息技术服务标准认证,是一套系统化、综合配套的标准体系,旨在规范信息技术服务领域的相关要素。该认证涵盖了成体系和综合配套的信息技......
  • kubeadm证书续签
    在Kubernetes集群中,kubeadm提供了管理证书的功能,包括自动续签证书。以下是关于如何使用kubeadm自动续签证书的详细步骤:证书自动续签机制Kubernetes1.15及更高版本中,kubeadm部署的证书默认有效期为1年。Kubernetes控制平面包含一个名为kube-controller-manager的组......
  • 支持国内验签的IP SSL证书如何获取
    支持国内验签的IPSSL证书是一种专门针对中国境内用户设计的数字证书,用于确保网站或服务的数据传输安全。这类证书的验证和签发过程完全在国内进行,符合网络安全法规,从而避免了数据出境的风险,特别适用于政务、教育、金融等对数据安全有严格要求的行业。以下是申请国内验签的IP......
  • 轻松获取免费SSL证书,为您的网站安全保驾护航——推荐freegetssl.com
    在这个信息时代,网络安全至关重要。为了保护您的网站数据安全和用户隐私,为您的网站安装SSL证书刻不容缓。今天,为您推荐一款便捷、高效的免费SSL证书获取平台——freegetssl.com。【一键申请,轻松获取】freegetssl.com为您提供一站式SSL证书申请服务,只需简单几步操作,即可轻松获取DV......
  • 双向证书校验 和单向证书校验分别是什么原理
    1.单向证书校验(One-WayAuthentication)单向证书校验是指在客户端与服务器之间的通信中,只有服务器需要提供证书,客户端通过验证服务器的证书来确认服务器的身份。原理:客户端发起连接请求(如通过HTTPS)。服务器将其数字证书发送给客户端,数字证书中包含了服务器的公钥和其......
  • 魅族市场 签名空包 找不到meizu的证书链。meizu必须引用包含私有密钥和相应的公共密
    官方地址:https://open.flyme.cn/docs?id=18详解:1.下载空白 下载后解压得到 jarsigner-verbose-keystore.\tp.keystore-signedjarmeizuemptyapk-release-signed.apkmeizuemptyapk-release-unsigned.apktestalias给apk包签名的方式有很多种,我们推荐您使用JDK自带......
  • 生成本地开发环境中的Https SSL证书和私钥的工具:mkcert
    mkcert 是一个用于生成本地开发环境中的SSL证书和私钥的工具。它可以帮助开发者在不需要购买或配置复杂证书颁发机构(CA)的情况下,快速创建受信任的SSL证书。这对于本地开发和测试Web应用非常有用,因为它可以确保HTTPS连接的安全性。特点简单易用:mkcert 提供了一个简单的命令行......
  • PMP项目经理证书考试难不难?
    2025年考纲没有变动,但是参考教材变了,不再使用《PMBOK》第六版作为参考教材了,改成了《过程组:实践指南》这本书,跟《PMBOK》第七版一起作为参考资料。看到是不是很懵,感觉变化很大,其实《过程组:实践指南》跟《PMBOK》第六版的内容差不多,只是把一些知识点换一个说法来描述,表达的是......
  • 第十三:BurpSuite模拟器安装Burp Suite证书(一)-重点
    一.模拟器安装BurpSuite证书抓取安卓应用(使用协议为http/https的数据包)1.下载逍遥模拟器地址:https://www.xyaz.cn/2.注意:安装程序一直下一步注意:目录(文件夹)不要出现中文(防止出现错误,无法正常安装成功)!!!3.windows+R-cmd-config//查看本机ip地址4.为模拟器......
  • 第十一:BurpSuite安装浏览器安装Burp Suite证书(一)-重点
    一.浏览器安装BurpSuite证书(BurpSuite抓取浏览器https协议需要安装BurpSuite的证书)1.浏览器设置-搜索:证书-点击:安全2.点击:管理设备的证书3.为受信任的根证书颁布机构(安装证书)3.1.为中间证书颁发机构(安装证书)注意:为什么要给两个都安装证......