当前位置: 首页 > news >正文

漏洞挖掘 | EDU拿敏感信息的骚思路

1. 寻找资产

在进行edu漏洞挖掘的时候,我们常常遇到统一认证平台,账号是学号,密码是身份证后6位(甚至是更复杂的密码),同时找到这两者的几率很小,所以我们把关注点放在微信小程序中,因为微信小程序存在一键授权登录,不需要本校学生的学号和密码(小部分),这里我们找学校的小程序,直接搜索大学,职业学院等字样

图片

2. 开始渗透

随便点进去一个来,手机号一键登录,这里一键登录可能存在泄露session_key,可以造成账号接管的风险,我的前几篇文章写过session_key泄露利用方式,师傅们可以去了解一下,话不多说,回到正题,功能点都点一点,看到一个身份证的功能点

图片


这里观察数据包,可以看到只有我的手机号,因为我没有实名认证

图片

骚思路1

仔细观察数据包,原路径是这样的,猜测开发人员的思路,在后面添加/list,可能存在

  1. 原路径

  2. /prod-api/system/info/small/userId

  3. 修改后的路径

  4. /prod-api/system/info/small/userId/list

修改后的返回包

图片


可以看到并没有,这个这个路径,那这样就放弃了吗?显然是不可能的,删除前面的路径,当删到info时,直接回显了,其他人的实名认证的信息,而idPhoto,就是sfz存在的地址,太敏感所以这里不放出来了

  1. /prod-api/system/info/list

图片

图片

骚思路2

默认只有10条信息,想要获取更多的数据信息,观察其他的数据包,发现他们控制输出内容的参数是?pageNum=1&pageSize=100,直接拼接

图片


就得到了大量的sfz信息和手机号

骚思路3

继续思考,将info改为user,发现显示管理员的信息

  1. /prod-api/system/user/list

图片

免    /     费     /     资    /     料    :

  zkaq9768

申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 如何构建全生命周期的安全体系架构来确保容器的安全?
  • ARM功耗管理之功耗数据与功耗收益评估
  • FastAPI 学习之路(四十九)WebSockets(五)修复接口测试中的问题
  • ScrapySharp框架:小红书视频数据采集的API集成与应用
  • 使用Docker创建并运行一个create-react-app应用(超简单)
  • 新手-前端生态
  • Qt中https的使用,报错TLS initialization failed和不能打开ssl.lib问题解决
  • Spring Boot(八十):Tesseract实现图片文字自动识别
  • Linux Zip 命令指南
  • [Spring] Spring Web MVC案例实战
  • SpringCloud集成kafka集群
  • MyBatis是如何分页的及原理
  • AWS CDN新增用户ip 地区 城市 响应头
  • 前端a-tree遇到的问题
  • 普通人还有必要学习 Python 之类的编程语言吗?
  • ES6指北【2】—— 箭头函数
  • 【跃迁之路】【733天】程序员高效学习方法论探索系列(实验阶段490-2019.2.23)...
  • docker python 配置
  • java2019面试题北京
  • Java多线程(4):使用线程池执行定时任务
  • js ES6 求数组的交集,并集,还有差集
  • js递归,无限分级树形折叠菜单
  • Laravel深入学习6 - 应用体系结构:解耦事件处理器
  • nodejs:开发并发布一个nodejs包
  • Object.assign方法不能实现深复制
  • php中curl和soap方式请求服务超时问题
  • PyCharm搭建GO开发环境(GO语言学习第1课)
  • Python学习笔记 字符串拼接
  • Spark学习笔记之相关记录
  • V4L2视频输入框架概述
  • 从setTimeout-setInterval看JS线程
  • 看图轻松理解数据结构与算法系列(基于数组的栈)
  • 爬虫进阶 -- 神级程序员:让你的爬虫就像人类的用户行为!
  • 使用 Xcode 的 Target 区分开发和生产环境
  • 世界编程语言排行榜2008年06月(ActionScript 挺进20强)
  • 腾讯视频格式如何转换成mp4 将下载的qlv文件转换成mp4的方法
  • 应用生命周期终极 DevOps 工具包
  • - 语言经验 - 《c++的高性能内存管理库tcmalloc和jemalloc》
  • 远离DoS攻击 Windows Server 2016发布DNS政策
  • 转载:[译] 内容加速黑科技趣谈
  • 看到一个关于网页设计的文章分享过来!大家看看!
  • ​ 全球云科技基础设施:亚马逊云科技的海外服务器网络如何演进
  • ​一文看懂数据清洗:缺失值、异常值和重复值的处理
  • #define,static,const,三种常量的区别
  • $(document).ready(function(){}), $().ready(function(){})和$(function(){})三者区别
  • (145)光线追踪距离场柔和阴影
  • (4.10~4.16)
  • (70min)字节暑假实习二面(已挂)
  • (zt)基于Facebook和Flash平台的应用架构解析
  • (附源码)计算机毕业设计SSM在线影视购票系统
  • (个人笔记质量不佳)SQL 左连接、右连接、内连接的区别
  • (三)Hyperledger Fabric 1.1安装部署-chaincode测试
  • (三分钟)速览传统边缘检测算子
  • (十三)Flask之特殊装饰器详解
  • (一)基于IDEA的JAVA基础12