当前位置:网站首页>一次edu证书站的挖掘
一次edu证书站的挖掘
2022-07-04 22:47:00 【合天网安实验室】
前言
最近edusrc上了新证书,这不得安排他一手。
确定目标
话不说信息收集一手,直接打开fofa,使用语法title="XXX大学",找到了一个系统
看到登录框,可能大家都会先进行弱口令的爆破,可能是我脸黑,遇到这种我就没有一次能爆破出来的,所以我比较喜欢测试未授权访问,这里我随便输了个账号密码
返回抓取这个接口的返回包,返回包里返回了500
这里我把它改成了两百,能进去系统,但是没有任何的数据信息
然后我直接F12查看源代码,找到了一处路由,/EmployeeManager,将他拼接在网址后面
访问
【----帮助网安学习,以下所有学习资料免费领!加weix:yj009991,备注“ csdn ”获取!】
① 网安学习成长路径思维导图
② 60+网安经典常用工具包
③ 100+SRC漏洞分析报告
④ 150+网安攻防实战技术电子书
⑤ 最权威CISSP 认证考试指南+题库
⑥ 超1800页CTF实战技巧手册
直接一手未授权访问,中危到手,原本想着提交上去手工了的,但一看证书兑换条件,得两个中危,这不是为难我胖虎吗,没办法就能继续加班,于是我利用了刚才获取到的用户名密码登录
登录进去后有一个个人承诺,需要点了同意才能下一步,让后点击同意进行抓包
接口返回了用户的身份证和密码,接着把EmployeeID=000005 改成000006
又是一个水平越权,泄露了用户敏感信息,中危有应该是稳了,然后我注意到了这个系统是区分管里员和普通用户的,就是一个前端可以选择角色类型进行登录,然后我想到能不能用普通用户的账号密码登录,然后越权到管理员的权限,在登录时进行抓包
拦截这个接口的返回包
把QX改成管理员,然后放包
可以看到已经越权成了管理员的身份
结束
都是很常规的漏洞,最重要的就是细心了。
更多靶场实验练习、网安学习资料,请点击这里>>https://www.hetianlab.com
边栏推荐
猜你喜欢
heatmap. JS picture hotspot heat map plug-in
Redis入门完整教程:哈希说明
Docker镜像的缓存特性和Dockerfile
【剑指offer】1-5题
[roommate learned to use Bi report data processing in the time of King glory in one game]
MariaDB的Galera集群应用场景--数据库多主多活
How to send a reliable request before closing the page
ETCD数据库源码分析——处理Entry记录简要流程
Attack and defense world misc advanced zone 2017_ Dating_ in_ Singapore
[sword finger offer] questions 1-5
随机推荐
Redis: redis configuration file related configuration and redis persistence
A complete tutorial for getting started with redis: redis usage scenarios
【ODX Studio编辑PDX】-0.2-如何对比Compare两个PDX/ODX文件
Network namespace
Record: how to scroll screenshots of web pages on Microsoft edge in win10 system?
头文件重复定义问题解决“C1014错误“
[graph theory] topological sorting
该如何去选择证券公司,手机上开户安不安全
The new version judges the code of PC and mobile terminal, the mobile terminal jumps to the mobile terminal, and the PC jumps to the latest valid code of PC terminal
Object detection based on OpenCV haarcascades
Create Ca and issue certificate through go language
Redis:Redis消息的发布与订阅(了解)
Sword finger offer 68 - ii The nearest common ancestor of binary tree
colResizable. JS auto adjust table width plug-in
Complete tutorial for getting started with redis: bitmaps
Redis入门完整教程:事务与Lua
Photoshop batch adds different numbers to different pictures
Photoshop批量给不同的图片添加不同的编号
Redis入门完整教程:键管理
MariaDB的Galera集群应用场景--数据库多主多活