尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

edu挖掘技巧总结

edu挖掘技巧总结 一、对于新人来说挖edusrc的时候需要花费大量时间来找系统和信息收集当你御剑的系统有waf可以适当放弃别在上面花时间尝试sql注入一个‘--尝试报错和闭合简单的绕过也可以顺带尝试一下然后就是尝试一下xss了这里我们主要还是说一些系统的收集方法1.利用fofa语句“系统” orgChina Education and Research Network Center我们可以看见红色框内有很多图标这些有可能就是系统的指纹fofa直接给你归纳好的接着点进去查看即可现在我们只需要一个个打开然后渗透一次就完事了例如上图所示我们可以看见独立的xx条IP那么就是说这个系统又xx个用户再使用点击查看标准的xxx系统后台而且暴露了用户手册当然还可以去全网寻找这一套模板的管理员手册最后就是去github寻找一下第一个就是测试弱口令admin/admin admin/123456第二个注入就是top10万能密码sql、xss第三个逻辑漏洞分析首先是f12查看页面源代码说不定管理员密码就写在页面中然后可以注意到功能点就是密码重置点这里我们可以简单的尝试两个操作第一个操作就是首先是获取登录数据包惊醒修改返回包看看是否可以成功登入如果可以那就是逻辑漏洞1不能登入成功那就绕开进行下一步测试第二个操作就是分析js查找重置密码的接口看看接口是否存在未授权这个功能点没有的话那就换下一个功能点显而易见的就是查询功能那么第一反应就是sql注入如果有waf可以轻微尝试绕过当所有功能带你和方法都尝试完后你没有收获那么你可以进行下一个操作信息收集来获取管理密码进入后台案例使用语法这里需要自己灵活搜关键字只要组织是对应edu那么站点都是收纳的我们可以看出来是41个独立ip那么就是41个学校在用下一步任意点进去可以看见是一个系统后台常规操作都尝试过了但是修改返回包发现成功绕过了这里把返回包的-2改为1然后再放包就可以成功绕过了二、下面是通过信息收集获取重要信息进入门户的打法在我挖edusrc的时候遇见最大的问题就是如何突破一站式服务大厅的网站要突破这一点我们就需要拥有教师的工号身份证信息和学生的身份证信息学号这些个人隐私信息所以我们要做好信息收集1.利用好谷歌语法查找敏感信息sitexxx.edu.cn这个语句是寻找学校相关域名的站点但是再这个后面加一些敏感信息就可以指定查找了such assitexxx.edu.cn 身份证sitexxx.edu.ch 学号如上图所示直接可以从这个pdf中获取很多信息一般隐私信息都会以doc pdf xls这些文件发布到网上造成信息泄露such assite:.edu.cn 身份证 filetype:pdf|xls|doc如果以上没有找到自己想要的信息你就可以去找所在学校相关的教育局站点因为助学金等奖励都会通过当地教育局进行开展这样在相关教育站点我们也可以收集到我们需要的信息当然你哭呀加入班群表白墙等容易信息泄露的地方如果你雨雀玩的好你可以通过雨雀去查找重要信息2.利用谷歌语法去查找脆弱的系统获取信息sitexxx.edu.cn 初始密码利用
返回列表