用户
搜索

该用户从未签到

i春秋-见习白帽

公众号:掌控安全EDU

Rank: 3Rank: 3

24

主题

50

帖子

457

魔法币
收听
0
粉丝
4
注册时间
2018-8-14
ZKAQ i春秋-见习白帽 公众号:掌控安全EDU 楼主
发表于 2021-3-15 17:49:21 18261
作者:掌控安全学员-alertl

前一段时间挖到某高校一个高危漏洞,已经修复了,这里有一点搞爆破的新思路,我感觉可以分享一下。



其实,我刚开始的目标是这个,高大上,但搞了一通没什么反应



那当然不服气啊,然后我仔细一想,国家平台那肯定会给数据库接口出去,和各大高校对接用户信息,我挖不了你我就去其他地方挖,fofa指引我去了下面这个网页



注意标红,这是我找到的所有对接的大学实验平台中最有可能有漏洞的,试了一下,直接弱口令111 111 进去了???



发现就是一个实验平台,没有其他什么作用,还是注意标红,这是什么意思呢,

意思是长安大学的这个实验项目是这个实验空间的延申,两个用户信息用的可能是一个数据库,先使用这个弱口令看能不能登录


我去,我看见这个手机号***就很不舒服,试试能不能把他手机号露出了,点击修改秘码抓包,我这还没获取验证码呢,手机号就出来了…


然后看到这个湖南理工学员我愣了一下,我不是在测试长安大学吗???




仔细想了想,还是上面那句话,只要是这个平台的账号在长安大学那个实验平台就可以登陆,

我懂了,就是可能用同一个数据库,使用了相同接口,没有限制,那就有说法了,国家虚拟仿真实验没法爆破,

这个长安大学一看就很捞的实验平台还没法爆破吗,开始爆破,上账户名和弱口令字典,burp设置重定向,启动

这里我爆破了4000个就停了,拿到了42个账户密码,



这个时候可能还看不出来危害,但接下来就是展示的时候了,

我随便在国家虚拟仿真实验平台登了几个账户,好家伙,有学生,有教师,有专家,还有几个省级管理员,这里就不一一展示了。




上面是我拿到数据的十分之一吧,现在这个漏洞已经修复了。

总结一下,当我们碰到一个大站的时候不要慌,可以去找它分出去的接口,比如说上面第一个站对用户信息保护的很好,不能爆破,但是它分出去了很多接口,共享数据库,我去找了一个有漏洞的点,去爆破了它的用户信息,结果就是那个大战的用户信息泄露了。
黑客渗透视频教程及工具,我都放在网盘里了,自己取哈
提取码:9ev2


学习了~
使用道具 举报 回复
发新帖
您需要登录后才可以回帖 登录 | 立即注册