ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

教育SRC日刷百分(第一更)

2026/9/8 17:02:18 拓冰建站 浏览量
教育SRC日刷百分(第一更) 对于edu想上分的同学有两种方式1.挖通用2.定点打击学校首先确定目标学校对于学校可以在平台上选择漏洞较少的学校因为学校可能没有被多少人挖过很少被通报猜测学校的安全意识比较低所以这次我就去给这样的学校上一课。确定目标以后就是对于该学校的信息收集主要是收集xh、sfz、gh、电话号码等信息因为信息收集是渗透的核心1.信息收集对于高校一般可以利用谷歌语法filetypexls sitexxx.edu sh gh sfz这些收集我们所需要的东西也可以去当地的教育局官网查看有没有敏感信息泄露比如贫困生补助奖学金补助等等文件很容易泄露重要信息的再者就是在学校官网查看看有没有信息泄露一般会有公示文件这些文件也特别容易泄露信息最后就是社工了此次突破就是该学校的官网泄露造成此次渗透事件所以高校在发文时一定要做好脱敏处理可以看出来主站泄露同学的sfz然后我们再利用该信息反查xh这样就可以利用sfz和学号的弱口令进入webvpn然后开始挖掘漏洞2.利用收集好的账号和sfz对光网一站式服务大厅进行爆破找到门户服务网站此时一定要注意门户网站的帮助说明这些因为这里会告诉你默认密码的情况当我们点开很清楚的写出来了初始密码我们信息收集的很顺利其中很多账号都是默认口令于是开始对系统一一测试我第一个打开的就是人事系统发现系统全体师生的弱口令66xx66发现这个系统泄露了个人信息接下里进行学工系统的测试弱密码登录密码是账号我是用的测试账号是202121输入密码是202121然后第一次登录系统会自动进行密码重置重置密码为test123#我们使用学生账号登录成功后对于该系统进行测试没有上传点sql注入的waf也挺严的于是只能是去考虑逻辑漏洞了发现可以水平和垂直越权此处直接修改id即可越权此系统还有一个有趣的地方就是任意密码重置可以将管理员密码重置进行抓包然后修改数据即可然后退出尝试登录获取管理员权限后又是一次泄露全校师生个人信息拿下系统管理员权限后进入可以获取管理员的路径url然后使用学生权限的账号也可以直接越权访问接下来就是测试考试系统这里我就写一个越权添加管理员使用之前获取的学生账号登录后来到用户管理添加用户填写用户信息抓包将ddlRole参数值改为0然后放包退出登入然后登录谷歌创建的管理员账户001密码123456成功添加我再次回去学工系统寝室评选管理文件上传存在cgi解析漏洞直接上传图片马然后访问/.php即可当然这个解析漏洞只能命令执行不能上webshell然后我在继续测试的过程中发现可以直接上传php马子这里我抓包修改发现没有上传成功但是直接上传php但倒是成功了当拿下shell后确定了不是在云服务器上我就心想上线cs看看内网如何于是接下来的就是常规操作上线cs和搭建隧道进行内网渗透