0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

记一次EDU漏洞挖掘

jf_Fo0qk3ln 来源:首发先知社区 2023-01-10 10:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前言

以下提及的漏洞都提交到edusrc平台进行修复,大佬勿喷。

信息收集

在外网进行系统测试,发现大部分都需要统一身份认证,瞅瞅该目标单位的统一身份认证要求,可以看到初始密码的规则是 xxxx@SFZ后六位,用户名是学号。

2f585d36-9083-11ed-bfe3-dac502259ad0.png

利用相关语法 site:xxx.edu.cn "学号|SFZ|密码"等,未找到有效信息,想到用类似 "助学金、奖学金、补贴"等关键词,发现一处敏感信息泄露,及时保存下来,没准就成为后面突破的一个节点。

2f68e598-9083-11ed-bfe3-dac502259ad0.png

2f755904-9083-11ed-bfe3-dac502259ad0.png

信息整合

从统一身份认证登录的条件来看,我们可得出以下几点

1、用户是学号
2、SFZ后六位
3、已知部分用户的SFZ后五位

学号可以利用相关语法找到 site:xxx.edu.cn "姓名"等等,举例

2f82bf86-9083-11ed-bfe3-dac502259ad0.png

由于SFZ倒数第六位+第五位是生日的日,那最高不超过31,而且倒数第五位已经确定了,可以构造如下(默认密码的规则是 xxxx+@+SFZ后六位,以下是举例 非真实)

xxxx@020101
xxxx@120101
xxxx@220101

最终在尝试第二个的时候,成功以默认密码登录

2f8ed97e-9083-11ed-bfe3-dac502259ad0.png

突破

可以看到需要更改密码,但前提是需要输入完整的SFZ号码,将当前的信息继续整合,已经知道某个用户的SFZ前七位+后六位,中间的数字是打码,其实不难猜出,只剩下年份的后三位(1999的999) + 月份(01 且不超过12),其余的就交给Burp了,肯定有小伙伴问,年份如何确定了,毕竟还是很多的。其实是根据用户当前的年段(如大三),再结合自身,进行反推,大概是在 199x,最终成功修改密码。

锁定年份 199X(X是数字)、爆破月份

2fb61034-9083-11ed-bfe3-dac502259ad0.png

继续X+1,爆破月份

2fdf4828-9083-11ed-bfe3-dac502259ad0.png

由于统一身份认证和VPN绑定,成功拿到VPN权限,可通过多个内网段

2ff154fa-9083-11ed-bfe3-dac502259ad0.png

拿到统一身份认证平台,就可以跳转到多个系统进行测试(不在后续深入 点到为止)

30008362-9083-11ed-bfe3-dac502259ad0.png

补充:最后也顺利拿到了一个EDU证书,无论是漏洞挖掘还是打点,信息收集非常重要,装配好Burp插件没准有意外惊喜,如果扫到源码可以尝试审计,或者根据指纹搜索同类型的系统尝试进行漏洞挖掘(如js特征等),或者找一些老版本的进行测试,日常攻防发现的漏洞复盘深入一下没准也是一个小通用,以下是今年攻防和日常挖洞侥幸发现的。

301a597c-9083-11ed-bfe3-dac502259ad0.png

审核编辑 :李倩



声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15987
  • edu
    edu
    +关注

    关注

    0

    文章

    24

    浏览量

    2040

原文标题:实战|记一次EDU漏洞挖掘

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一次调频如何影响我们的日常生活?

    守护者”——一次调频。很多人没听过它的名字,但它每时每刻都在默默工作,用毫秒级的响应守护着我们的日常生活。今天就用大白话聊聊,一次调频到底怎么影响我们的日常用电。
    的头像 发表于 04-07 14:58 702次阅读
    <b class='flag-5'>一次</b>调频如何影响我们的日常生活?

    一次调频vs二调频,电力调节的“兄弟组合”有何不同?

    在电力系统的频率稳定保障体系中,一次调频与二调频就像对默契配合的“兄弟组合”:个冲锋在前、极速响应,个沉稳跟进、精准收官,共同守护电
    的头像 发表于 03-30 15:21 1278次阅读
    <b class='flag-5'>一次</b>调频vs二<b class='flag-5'>次</b>调频,电力调节的“兄弟组合”有何不同?

    GD32 usbcdc单片机从机只发送,串口打开第一次自动发最后一次测量的值

    用的gd32f470。主要是usb cdc的问题。 配置就是PC是主机,单片机就设为device。 程序里就是直在测量,每测完一次就调用cdc_acm_data_send
    发表于 02-04 10:24

    与轴一次成型的微电机转子磁铁

    在微型电机领域,与轴一次成型的转子磁铁正逐渐成为种被广泛采用的结构方案,相比传统“磁铁+转轴后装配”的形式,这类转子在结构、性能和致性方面都有明显优势,特别适合对体积、精度和可靠性要求较高的微电机应用。
    的头像 发表于 01-27 11:40 562次阅读
    与轴<b class='flag-5'>一次</b>成型的微电机转子磁铁

    如何判断一次消谐器是否工作正常?

    判断一次消谐器是否正常,其实就看它有没有“扛住”系统电压、及时“泄放”谐振能量,同时自己保持“健康”状态。核心方法是‌外观检查、电气参数测试和运行状态观察‌三管齐下。
    的头像 发表于 01-22 10:27 435次阅读
    如何判断<b class='flag-5'>一次</b>消谐器是否工作正常?

    光伏一次调频设备/一次调频装置|光伏一次调频涉网试验/光伏电站一次调频建设改造方案

    2025年以来能源局下发通知要求10KV以上的新能源厂站要具备一次调频能力,并递交涉网试验报告。对于投资规模不大的工商业分布式光伏电站,又要面临改造投资问题,压力较大。如何选择质优价廉的一次调频产品
    的头像 发表于 01-17 08:54 1803次阅读
    光伏<b class='flag-5'>一次</b>调频设备/<b class='flag-5'>一次</b>调频装置|光伏<b class='flag-5'>一次</b>调频涉网试验/光伏电站<b class='flag-5'>一次</b>调频建设改造方案

    光伏一次调频设备,光伏电站一次调频建设改造方案

    光伏一次调频设备|一次调频装置|光伏一次调频涉网试验/光伏电站一次调频介绍 2025年以来能源局下发通知要求10KV以上的新能源厂站要具备一次
    发表于 01-16 20:06

    电网频率为何不能乱?一次调频装置的“维稳”逻辑

    家电故障,大到电网崩溃,都会给生产生活带来致命影响。而一次调频装置,正是守护这条“标准线”的核心力量,用毫秒级响应筑牢电网频率的“维稳”防线,详细了解一次调频装置可咨询:1.3.7-5.0.0.4-6.2.0.0。今天就来拆解:电网频率为何不能乱?
    的头像 发表于 01-14 11:41 499次阅读
    电网频率为何不能乱?<b class='flag-5'>一次</b>调频装置的“维稳”逻辑

    一次消谐器对电力系统的核心贡献

    一次消谐器(又称 PT 一次消谐装置)是安装在电压互感器一次侧中性点与地之间的非线性电阻设备,主要应用于3-66kV 中性点不接地或经消弧线圈接地的中压配电网,对保障电力系统安全稳定运行具有不可替代
    的头像 发表于 01-07 06:40 709次阅读
    <b class='flag-5'>一次</b>消谐器对电力系统的核心贡献

    车间协议战争调停者:一次MODBUS TCP与PROFIBUS的融合实战

     车间协议战争调停者:一次MODBUS TCP与PROFIBUS的融合实战 去年,我们团队接到个改造项目:家大型锂电池制造厂希望整合其新旧设备的数据流。工厂情况很典型——新建的M
    的头像 发表于 12-22 14:10 344次阅读
    车间协议战争调停者:<b class='flag-5'>记</b><b class='flag-5'>一次</b>MODBUS TCP与PROFIBUS的融合实战

    专业修复:一次成功的Keysight MSO9254A示波器不开机故障维修

    一次成功的Keysight MSO9254A示波器不开机故障维修
    的头像 发表于 12-16 17:04 911次阅读
    专业修复:<b class='flag-5'>记</b><b class='flag-5'>一次</b>成功的Keysight MSO9254A示波器不开机故障维修

    解析一次消谐和二消谐的差异与应用场景

    在电力系统中,消谐装置是保障系统稳定运行的关键设备,它可以有效消除谐振过电压,避免因谐振引发的设备损坏和停电事故。一次消谐器和微机消谐装置,都可以用于PT柜,保护电压互感器。 一次消谐器和微机消谐
    的头像 发表于 12-11 11:33 740次阅读

    固定式测斜仪多久需要校准一次?

    在结构物安全监测领域,固定式测斜仪的校准频率直接影响数据可靠性。根据工程实践与设备特性,科学制定校准计划需综合考量环境条件、使用强度及工程风险等级。那么固定式测斜仪多久需要校准一次?常规校准周期建议
    的头像 发表于 08-13 14:47 1005次阅读
    固定式测斜仪多久需要校准<b class='flag-5'>一次</b>?

    智能客服驱动效率和体验升级,上海电信+昇腾AI的一次民生应用实践

    上海电信+昇腾AI的一次民生应用实践
    的头像 发表于 07-30 23:44 3157次阅读
    智能客服驱动效率和体验升级,上海电信+昇腾AI的<b class='flag-5'>一次</b>民生应用实践

    从不同的角度来探讨一次消谐装置存在的价值!

    、从原理角度看 一次消谐装置的主要作用是消除电压互感器(PT)的铁磁谐振。当电力系统中出现铁磁谐振时,会产生过电压和过电流,对设备和系统的安全运行构成威胁。一次消谐装置通过在电压互感器的开口三角
    的头像 发表于 07-24 09:40 769次阅读