第三更--接口漏洞实战
接口漏洞实战前言: 在我们信息收集获取webvpn或者sslvpn后,我们就可以进入一站式服务大厅进行漏洞挖掘。
一、漏洞介绍: 1.水平越权访问是一种“基于数据的访问控制”设计缺陷引起的漏洞。由于服务器端在接收到请求数据进行操作时没有判断数据的所属人/所属部门而导致的越权数据访问漏洞,而这种越权最容易出现的位置就是?Id=(传参值) 和post传参的参数中,或者存在个人信息页面,个人资料这些隐藏的接口中
2.方法一: 往往在挖掘过程程中,拿到同一个站点,别人能挖掘出水平越权或者垂直越权,而你却不能发现,那些因为这些越权漏洞的传参值都是接口在进行,所以我们在挖掘的过程中可以打开burp抓住每一个包,然后再去看burp中的http历史记录,查看接口信息,在进行测试
如上图一样,如果在站点页面是无法看见?sid这个参数的,而你在burp历史包中即可以看见此参数,这个参数就是个人身份的参数,如果没鉴权,那么水平越权就到手。 方法二: 直接使用浏览器的控制台中的网络即可查找,比如:
可以看出这个页面,你根本没有任何办法测试水平越权,但是你可以通过查 ...
第二更--信息收集
信息收集 对于我们在挖edusrc的时候遇见最大的问题就是如何突破一站式服务大厅的网站,要突破这一点,我们就需要拥有教师的gh 、sfz和 学生的sfz、 xh这些个人隐私信息,所以我们就需要做好信息收集:1. ## 利用好谷歌语法查找敏感信息:
site:xxx.edu.cn 这个语句是寻找这个学校的相关域名的站点,但是在这个后面加一些敏感信息就可以指定查找了,比如:
site:xxx.edu.cn sfz site:xxx.edu.cn xh
这样的等条件
如上图一样,直接可以从这个pdf中获取很多信息,一般隐私信息都会以doc pdf xls 这些文件发布到网上,所以造成信息泄露(如果你不追求什么漏洞,上上rank 这一个都够你上几百rank 就谷歌收:site:.edu.cn sfz filetype: pdf|xls|doc 即可。 如果以上没有找到自己想要的信息,你就可以去找所在学校相关的教育局站点,因为助学金等奖励都会通过当地教育局进行展开,这样在相关教育局站点我们也可以收集到我们需要的 ...
第一更--教育src如何日刷百分
教育SRC日刷百分Ps:(对于edu想上分的同学有两种方式:1.挖通用2.定点打击学校,全部日穿。此文采用的是第二种方法)首先确定目标学校:对于学校可以在平台上选择漏洞较少的学校,因为学校可能没有被多少人挖过,很少被通报,猜测学校的安全意识比较低,所以这次我就去给这样的学校好好的上一课。这是本次的成果,edu上分80多rank,用时一天,edu高校如此多,每天打一个,那么上分不是轻轻松松了?
目标:https://www.xxxxxx.edu.cn/
确定目标之后就是对于该学校的信息收集,主要收集:xh、SFZ、gh、电话号码等信息,因为信息收集是渗透的核心,如果信息收集几分钟,那么你挖洞就是几个星期或者几个月都不会出货,如果信息收集够多,那么挖洞就会很快出货。
1. 信息收集:对于高校,一般可以利用谷歌语法:filetype:xls site:xxx.edu sh gh SFZ 这些去收集我们所需要的东西,也可以去当地的教育局官网查看有没有敏感信息泄露,比如贫困生补助,奖学金补助等等文件很容易泄露重要信息的,再者就是在学校官网查看看有没有信息泄露,一般有公示文件,这些文件 ...
进入vpn后网段查找方法
vpn漏洞挖掘方法
当你获取到sslvpn的时候,你可以进入内网,对其网段进行扫描挖掘漏洞,在内网中的漏洞是非常多的,比如数据库弱口令、ssh弱口令、设备弱口令、nday等等漏洞,当然这些都可以使用fscan进行即可
网段的获取: 登录一站式服务大厅:
来到这里将能打开的应用都打开,然后获取url进行ping
可以获取到一个ip,此时可以猜想这个网段肯定不止这一个服务然后进行二分法对b段ping存活即可
同理如上图可以看出存在192这个网段,那么就可以继续对这个网段利用python来探测b段或者使用Namp等工具。