0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

記一次EDU漏洞挖掘

jf_Fo0qk3ln ? 來源:首發(fā)先知社區(qū) ? 2023-01-10 10:02 ? 次閱讀

前言

以下提及的漏洞都提交到edusrc平臺進(jìn)行修復(fù),大佬勿噴。

信息收集

在外網(wǎng)進(jìn)行系統(tǒng)測試,發(fā)現(xiàn)大部分都需要統(tǒng)一身份認(rèn)證,瞅瞅該目標(biāo)單位的統(tǒng)一身份認(rèn)證要求,可以看到初始密碼的規(guī)則是 xxxx@SFZ后六位,用戶名是學(xué)號。

2f585d36-9083-11ed-bfe3-dac502259ad0.png

利用相關(guān)語法 site:xxx.edu.cn "學(xué)號|SFZ|密碼"等,未找到有效信息,想到用類似 "助學(xué)金、獎學(xué)金、補貼"等關(guān)鍵詞,發(fā)現(xiàn)一處敏感信息泄露,及時保存下來,沒準(zhǔn)就成為后面突破的一個節(jié)點。

2f68e598-9083-11ed-bfe3-dac502259ad0.png

2f755904-9083-11ed-bfe3-dac502259ad0.png

信息整合

從統(tǒng)一身份認(rèn)證登錄的條件來看,我們可得出以下幾點

1、用戶是學(xué)號
2、SFZ后六位
3、已知部分用戶的SFZ后五位

學(xué)號可以利用相關(guān)語法找到 site:xxx.edu.cn "姓名"等等,舉例

2f82bf86-9083-11ed-bfe3-dac502259ad0.png

由于SFZ倒數(shù)第六位+第五位是生日的日,那最高不超過31,而且倒數(shù)第五位已經(jīng)確定了,可以構(gòu)造如下(默認(rèn)密碼的規(guī)則是 xxxx+@+SFZ后六位,以下是舉例 非真實)

xxxx@020101
xxxx@120101
xxxx@220101

最終在嘗試第二個的時候,成功以默認(rèn)密碼登錄

2f8ed97e-9083-11ed-bfe3-dac502259ad0.png

突破

可以看到需要更改密碼,但前提是需要輸入完整的SFZ號碼,將當(dāng)前的信息繼續(xù)整合,已經(jīng)知道某個用戶的SFZ前七位+后六位,中間的數(shù)字是打碼,其實不難猜出,只剩下年份的后三位(1999的999) + 月份(01 且不超過12),其余的就交給Burp了,肯定有小伙伴問,年份如何確定了,畢竟還是很多的。其實是根據(jù)用戶當(dāng)前的年段(如大三),再結(jié)合自身,進(jìn)行反推,大概是在 199x,最終成功修改密碼。

鎖定年份 199X(X是數(shù)字)、爆破月份

2fb61034-9083-11ed-bfe3-dac502259ad0.png

繼續(xù)X+1,爆破月份

2fdf4828-9083-11ed-bfe3-dac502259ad0.png

由于統(tǒng)一身份認(rèn)證和VPN綁定,成功拿到VPN權(quán)限,可通過多個內(nèi)網(wǎng)段

2ff154fa-9083-11ed-bfe3-dac502259ad0.png

拿到統(tǒng)一身份認(rèn)證平臺,就可以跳轉(zhuǎn)到多個系統(tǒng)進(jìn)行測試(不在后續(xù)深入 點到為止)

30008362-9083-11ed-bfe3-dac502259ad0.png

補充:最后也順利拿到了一個EDU證書,無論是漏洞挖掘還是打點,信息收集非常重要,裝配好Burp插件沒準(zhǔn)有意外驚喜,如果掃到源碼可以嘗試審計,或者根據(jù)指紋搜索同類型的系統(tǒng)嘗試進(jìn)行漏洞挖掘(如js特征等),或者找一些老版本的進(jìn)行測試,日常攻防發(fā)現(xiàn)的漏洞復(fù)盤深入一下沒準(zhǔn)也是一個小通用,以下是今年攻防和日常挖洞僥幸發(fā)現(xiàn)的。

301a597c-9083-11ed-bfe3-dac502259ad0.png

審核編輯 :李倩



聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    203

    瀏覽量

    15259
  • edu
    edu
    +關(guān)注

    關(guān)注

    0

    文章

    13

    瀏覽量

    1703

原文標(biāo)題:實戰(zhàn)|記一次EDU漏洞挖掘

文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    labview如何做到一次觸發(fā)采集一次

    最近在做個電壓測試模塊,要求是在個時間段內(nèi),出現(xiàn)個上升沿觸發(fā)采集,并且只采集一次,采集次數(shù)為出現(xiàn)上升沿的次數(shù),采集時間,采樣率及單
    發(fā)表于 08-07 10:16

    一次消諧器的構(gòu)造

    今天來給大家介紹一下一次消諧器的構(gòu)造。 一次消諧器是種用于消除電力系統(tǒng)中的諧波及無功功率的裝置,它由感性元件和電容器構(gòu)成,感性元件用于吸收系統(tǒng)中的無功功率,而電容器則用于補償系統(tǒng)中的感性無功功率
    的頭像 發(fā)表于 05-30 14:55 ?259次閱讀

    鴻蒙OS開發(fā):【一次開發(fā),多端部署】(視頻應(yīng)用)

    提供了“一次開發(fā),多端部署”的系統(tǒng)能力,讓開發(fā)者可以基于一次開發(fā),快速構(gòu)建不同類型終端上的應(yīng)用,降低開發(fā)成本,提高開發(fā)效率。
    的頭像 發(fā)表于 05-25 16:29 ?4215次閱讀
    鴻蒙OS開發(fā):【<b class='flag-5'>一次</b>開發(fā),多端部署】(視頻應(yīng)用)

    HarmonyOS開發(fā)案例:【一次開發(fā),多端部署(視頻應(yīng)用)】

    提供了“一次開發(fā),多端部署”的系統(tǒng)能力,讓開發(fā)者可以基于一次開發(fā),快速構(gòu)建不同類型終端上的應(yīng)用,降低開發(fā)成本,提高開發(fā)效率。
    的頭像 發(fā)表于 05-11 15:41 ?1071次閱讀
    HarmonyOS開發(fā)案例:【<b class='flag-5'>一次</b>開發(fā),多端部署(視頻應(yīng)用)】

    基波是一次諧波么 基波與一次諧波的區(qū)別

    基波是一次諧波么 基波與一次諧波的區(qū)別? 基波和一次諧波是兩個不同的概念。 基波是在諧波分析中指的是頻率最低且沒有任何諧波成分的波形,它是構(gòu)成復(fù)雜波形的基礎(chǔ)。在正弦波中,基波就是正弦波的本身?;?/div>
    的頭像 發(fā)表于 04-08 17:11 ?4079次閱讀

    實戰(zhàn)記錄:EDU網(wǎng)站漏洞通殺全過程

    淺析:前端:這里的標(biāo)簽都是普通標(biāo)簽,沒有像RCDATA元素(RCDATA elements),有和,會做一次HTML編碼,所以可以直接插入危險的js代碼。后端:沒有任何過濾(xs~
    的頭像 發(fā)表于 04-08 10:39 ?744次閱讀
    實戰(zhàn)記錄:<b class='flag-5'>EDU</b>網(wǎng)站<b class='flag-5'>漏洞</b>通殺全過程

    一次詭異的內(nèi)存泄漏

    最近在補些基礎(chǔ)知識,恰好涉及到了智能指針std::weak_ptr在解決std::shared_ptr時候循環(huán)引用的問題
    的頭像 發(fā)表于 02-19 13:44 ?507次閱讀
    <b class='flag-5'>記</b><b class='flag-5'>一次</b>詭異的內(nèi)存泄漏

    電力系統(tǒng)一次設(shè)備和二設(shè)備區(qū)別,二回路的分類

    在電力系統(tǒng)中,一次設(shè)備是指直接參與電能生產(chǎn)、傳輸和分配的電氣設(shè)備,如發(fā)電機(jī)、變壓器、電力電纜等。電力二設(shè)備是指對電力系統(tǒng)一次設(shè)備進(jìn)行監(jiān)視、測量、控制、調(diào)節(jié)和保護(hù)的輔助設(shè)備,不直接與電能主電路連接
    的頭像 發(fā)表于 01-19 10:10 ?1452次閱讀
    電力系統(tǒng)<b class='flag-5'>一次</b>設(shè)備和二<b class='flag-5'>次</b>設(shè)備區(qū)別,二<b class='flag-5'>次</b>回路的分類

    一次消諧和二消諧有什么區(qū)別

    一次消諧和二消諧是在交流電電路中進(jìn)行的兩種儲能元件的選擇,旨在改善電流和電壓的波動問題。下面將詳細(xì)介紹一次消諧和二消諧的區(qū)別。 一次消諧
    的頭像 發(fā)表于 12-20 14:48 ?1254次閱讀

    oracle如何一次添加多行數(shù)據(jù)

    Oracle是種關(guān)系型數(shù)據(jù)庫管理系統(tǒng),可以通過SQL語句來操作數(shù)據(jù)庫。要一次添加多行數(shù)據(jù),可以使用INSERT INTO語句結(jié)合使用INSERT ALL和SELECT子句。 INSERT
    的頭像 發(fā)表于 11-21 14:15 ?4619次閱讀

    電池的特征 一次電池與二電池的區(qū)別

    電池的特征 一次電池與二電池的區(qū)別? 二電池,也稱為可充電電池或蓄電池,是種可以充電并多次使用的電池。它們具有許多特征和優(yōu)點,同時
    的頭像 發(fā)表于 11-17 14:49 ?2179次閱讀

    一次消諧裝置的種類介紹

    一次消諧裝置的種類介紹 一次消諧,也叫一次消諧器和一次消諧裝置。 一次消諧裝置根據(jù)電壓等級般可
    的頭像 發(fā)表于 11-15 11:08 ?417次閱讀

    一次消諧器如何接到PT

    一次消諧器在電力系統(tǒng)中扮演著至關(guān)重要的角色,它可以有效防止電力系統(tǒng)中的諧波干擾,保護(hù)設(shè)備正常運行。然而,如何正確地將一次消諧器接到PT(電壓互感器)上,對于許多工程師和電力行業(yè)從業(yè)者來說,仍是
    的頭像 發(fā)表于 11-09 15:01 ?812次閱讀

    電力系統(tǒng)中一次調(diào)頻與二調(diào)頻的區(qū)別?實現(xiàn)方法有什么區(qū)別?

    電力系統(tǒng)中一次調(diào)頻與二調(diào)頻的區(qū)別?實現(xiàn)方法有什么區(qū)別?? 電力系統(tǒng)調(diào)度是指在電力系統(tǒng)中,為了維持電網(wǎng)各種供電負(fù)荷的平衡而對電力系統(tǒng)中發(fā)電、輸電、配電等各個環(huán)節(jié)進(jìn)行協(xié)調(diào)控制的過程。其中,調(diào)頻
    的頭像 發(fā)表于 10-17 16:15 ?1.7w次閱讀

    一次調(diào)頻和二調(diào)頻的概念 一次調(diào)頻可以實現(xiàn)無差調(diào)節(jié)?

    一次調(diào)頻和二調(diào)頻的概念 一次調(diào)頻可以實現(xiàn)無差調(diào)節(jié)? 、一次調(diào)頻和二調(diào)頻的概念 1.
    的頭像 發(fā)表于 10-17 16:15 ?8045次閱讀