0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

记一次EDU漏洞挖掘

jf_Fo0qk3ln 来源:首发先知社区 2023-01-10 10:02 次阅读

前言

以下提及的漏洞都提交到edusrc平台进行修复,大佬勿喷。

信息收集

在外网进行系统测试,发现大部分都需要统一身份认证,瞅瞅该目标单位的统一身份认证要求,可以看到初始密码的规则是 xxxx@SFZ后六位,用户名是学号。

2f585d36-9083-11ed-bfe3-dac502259ad0.png

利用相关语法 site:xxx.edu.cn "学号|SFZ|密码"等,未找到有效信息,想到用类似 "助学金、奖学金、补贴"等关键词,发现一处敏感信息泄露,及时保存下来,没准就成为后面突破的一个节点。

2f68e598-9083-11ed-bfe3-dac502259ad0.png

2f755904-9083-11ed-bfe3-dac502259ad0.png

信息整合

从统一身份认证登录的条件来看,我们可得出以下几点

1、用户是学号
2、SFZ后六位
3、已知部分用户的SFZ后五位

学号可以利用相关语法找到 site:xxx.edu.cn "姓名"等等,举例

2f82bf86-9083-11ed-bfe3-dac502259ad0.png

由于SFZ倒数第六位+第五位是生日的日,那最高不超过31,而且倒数第五位已经确定了,可以构造如下(默认密码的规则是 xxxx+@+SFZ后六位,以下是举例 非真实)

xxxx@020101
xxxx@120101
xxxx@220101

最终在尝试第二个的时候,成功以默认密码登录

2f8ed97e-9083-11ed-bfe3-dac502259ad0.png

突破

可以看到需要更改密码,但前提是需要输入完整的SFZ号码,将当前的信息继续整合,已经知道某个用户的SFZ前七位+后六位,中间的数字是打码,其实不难猜出,只剩下年份的后三位(1999的999) + 月份(01 且不超过12),其余的就交给Burp了,肯定有小伙伴问,年份如何确定了,毕竟还是很多的。其实是根据用户当前的年段(如大三),再结合自身,进行反推,大概是在 199x,最终成功修改密码。

锁定年份 199X(X是数字)、爆破月份

2fb61034-9083-11ed-bfe3-dac502259ad0.png

继续X+1,爆破月份

2fdf4828-9083-11ed-bfe3-dac502259ad0.png

由于统一身份认证和VPN绑定,成功拿到VPN权限,可通过多个内网段

2ff154fa-9083-11ed-bfe3-dac502259ad0.png

拿到统一身份认证平台,就可以跳转到多个系统进行测试(不在后续深入 点到为止)

30008362-9083-11ed-bfe3-dac502259ad0.png

补充:最后也顺利拿到了一个EDU证书,无论是漏洞挖掘还是打点,信息收集非常重要,装配好Burp插件没准有意外惊喜,如果扫到源码可以尝试审计,或者根据指纹搜索同类型的系统尝试进行漏洞挖掘(如js特征等),或者找一些老版本的进行测试,日常攻防发现的漏洞复盘深入一下没准也是一个小通用,以下是今年攻防和日常挖洞侥幸发现的。

301a597c-9083-11ed-bfe3-dac502259ad0.png

审核编辑 :李倩



声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15454
  • edu
    edu
    +关注

    关注

    0

    文章

    14

    浏览量

    1790

原文标题:实战|记一次EDU漏洞挖掘

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    一次性锂电池为什么不能充电?文讲清!

    一次性锂电池不能充电,是由它的正负极材料、电解液等决定的。虽然它不能充电,但在某些场景下,还是有着不可替代的作用。希望通过这篇文章,能让大家对一次性锂电池有更深入的了解,以后在生活中使用的时候,也能更安全、更环保。
    的头像 发表于 01-23 14:11 209次阅读
    <b class='flag-5'>一次</b>性锂电池为什么不能充电?<b class='flag-5'>一</b>文讲清!

    一次电源与二电源有什么不同

    在电力系统和电子设备的供电领域中,一次电源与二电源是两个至关重要的概念。它们各自承担着不同的功能和角色,共同确保电力供应的稳定性和可靠性。本文将对一次电源与二电源的定义、区别以及它
    的头像 发表于 10-10 14:10 2842次阅读

    一次电池分类以及应用场景详解

    01 一次电池简介 一次电池即原电池(primarycell、primarybattery)(俗称干电池),是放电后不能再充电使其复原的电池,通电电池有正极、负极电解以及容器和隔膜等组成。 一次电池
    的头像 发表于 09-30 17:52 1210次阅读
    <b class='flag-5'>一次</b>电池分类以及应用场景详解

    ODU MEDI-SNAP一次性医用插拔自锁插头产品介绍

    为满足一次性内窥镜、一次性手术消融刀等设备中的耗材需求,欧度全新推出了MEDI-SNAP一次性医用插拔自锁插头,为医疗客户打造了组在品质与经济性上均能满足需求的高性价比解决方案。
    的头像 发表于 09-10 09:59 525次阅读

    无线时钟秒转一次思路怎么设置

    创建个无线时钟,使其每秒转动一次,涉及到多个领域的知识,包括电子工程、无线通信、编程和机械设计。 1. 项目概述 无线时钟每秒转动一次的项目可以分为以下几个主要部分: 机械设计 :设计
    的头像 发表于 09-07 09:21 368次阅读

    labview如何做到一次触发采集一次

    最近在做个电压测试模块,要求是在个时间段内,出现个上升沿触发采集,并且只采集一次,采集次数为出现上升沿的次数,采集时间,采样率及单
    发表于 08-07 10:16

    电流互感器的变比与一次电流有关系吗

    电流互感器(Current Transformer,简称CT)是种用于测量电流的电气设备,它通过将一次侧的高电流转换为二侧的低电流,以便于测量和保护电路。电流互感器的变比是其核心参数之
    的头像 发表于 06-24 10:27 2310次阅读

    一次消谐器的构造

    今天来给大家介绍一下一次消谐器的构造。 一次消谐器是种用于消除电力系统中的谐波及无功功率的装置,它由感性元件和电容器构成,感性元件用于吸收系统中的无功功率,而电容器则用于补偿系统中的感性无功功率
    的头像 发表于 05-30 14:55 507次阅读

    鸿蒙OS开发:【一次开发,多端部署】(视频应用)

    提供了“一次开发,多端部署”的系统能力,让开发者可以基于一次开发,快速构建不同类型终端上的应用,降低开发成本,提高开发效率。
    的头像 发表于 05-25 16:29 4630次阅读
    鸿蒙OS开发:【<b class='flag-5'>一次</b>开发,多端部署】(视频应用)

    HarmonyOS开发案例:【一次开发,多端部署(视频应用)】

    提供了“一次开发,多端部署”的系统能力,让开发者可以基于一次开发,快速构建不同类型终端上的应用,降低开发成本,提高开发效率。
    的头像 发表于 05-11 15:41 1599次阅读
    HarmonyOS开发案例:【<b class='flag-5'>一次</b>开发,多端部署(视频应用)】

    什么是一次配电系统和二配电系统?有何区别?

    一次配电系统和二配电系统是电力供应网络中的两个不同层级,它们在电力传输、分配和控制方面发挥着各自的作用。
    的头像 发表于 04-30 17:28 7863次阅读

    基波是一次谐波么 基波与一次谐波的区别

    基波是一次谐波么 基波与一次谐波的区别  基波和一次谐波是两个不同的概念。 基波是在谐波分析中指的是频率最低且没有任何谐波成分的波形,它是构成复杂波形的基础。在正弦波中,基波就是正弦波的本身。基波
    的头像 发表于 04-08 17:11 8476次阅读

    实战记录:EDU网站漏洞通杀全过程

    浅析:前端:这里的标签都是普通标签,没有像RCDATA元素(RCDATA elements),有和,会做一次HTML编码,所以可以直接插入危险的js代码。后端:没有任何过滤(xs~
    的头像 发表于 04-08 10:39 1511次阅读
    实战记录:<b class='flag-5'>EDU</b>网站<b class='flag-5'>漏洞</b>通杀全过程

    一次消谐装置投入使用后,如何进行测试?

       一次消谐装置主要是用于电力中压系统中性点不接地系统,用于电压互感器与中性点之间,防止铁磁谐振引起的过电压,防止单相接地或电弧接地时流过高压互感器的过电流。 一次消谐装置的材料是用SiC非线性
    的头像 发表于 02-20 11:30 574次阅读

    一次诡异的内存泄漏

    最近在补些基础知识,恰好涉及到了智能指针std::weak_ptr在解决std::shared_ptr时候循环引用的问题
    的头像 发表于 02-19 13:44 719次阅读
    <b class='flag-5'>记</b><b class='flag-5'>一次</b>诡异的内存泄漏