ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

edusrc挖掘

edusrc挖掘 edusrc平台介绍我们可以在关于页面看到edusrc的收录规则现阶段教育行业漏洞报告平台接收如下类别单位漏洞教育部各省、自治区教育厅、直辖市教委、各级教育局学校教育相关软件不仅是大学的资产、还有小学初中高中的教育局也可以交到上面、而资产不仅只有网站也可以从小程序app方面入手思路0x01信息收集收集到别人收集不到的资产就能挖到别人挖不到的洞网络空间测绘奇安信的鹰图https: / hunter.qianxin.com/查询教育资产的语法domainedu.cn表示搜索以edu.cn为结尾的资产ip.isp教育表示搜索教育网段的资产后者的收缩规模是比前者大很多子域名收集这是一个在线的子域名收集网站https://phpinfo.me/domain/gayhub知名的子域名收集工具 https://github.com/shmilylty/OneForAll目前支持意见收集子域、子域常用端口、子域Title、子域状态、子域服务器等site***.edu.cn 谷歌语法可以帮我们赵傲一些域名信息whois反查http://whois.chinaz.com/whois反查知道该注册人拥有那些域名电话反查域名多的情况下还可以域名批量反查最后可以把以上工具收集到的子域名去重就得到一份完整的大学网站域名资产这种做法对渗透一些证书大学很有帮助学号、身份证收集这里就可以利用谷歌语法收集filetypexls sitexxx.edu 身份证有时候运气好可以收集到泄露身份证信息的如果能用这种方法收集到对应的学号身份证就可以直接测试了或者直接连上vpn进入内网上fscan这里可以通过上面说的收集到的子域名去获得对应的内网ip地址指纹识别谷歌插件Wappalyzerc段旁站信息这里我们可以使用这个工具https//github.com/j3ers3/Cscan以及在线网站潮汐指纹js api接口发现这两个工具都可以去github下载jsfindPacker-Fuzzerwebpack 打包的前端都可以扫一下有惊喜0x02我的一些思路挖洞难度证书大学站资产多的普通大学资产多的职业学院有账号密码能进内网所以一开始我就去找那些职业学院打的大概50页那些学校我们可以现用鹰图title“xxxx”进行收集会遇到那种弱口令进后台文件上传拿到shell关于弱口令用户名一般是admin密码是123456admin888888这里我们再讲一下其他思路比如think5未开强制路由RCE这种网站很多大学都存在但是寻找thinkphp符合条件的网站却很难一种利用鹰图就是搜索默认图标hash值来寻找一些payload5.1.x:5.0.x:写入shell这里举两个例子大家体会一下你知道了一个cve比方说这个gitlab的cvegitlab-cve-2021-22205gitlab显而易见的是很多高校都有这个gitlab的托管网站所以我们只要把gitlab edu上的资产全部收集过来然后利用脚本一一检测就ok了收集的话可以先从图标下手限定edu域名限定ip资产去除图标把数据收集全部导出收集到一起直接利用github上的脚本进行检测这样可以测出漏洞了因为github这个cve是可以反弹shell的这里再举一个例子就是springboot未授权访问漏洞遇上面的方法一样直接搜索java白页把数据导出然后用脚本检测逻辑漏洞这里博主感觉比较常用的是在找回密码改返回包js接口等操作出现sql注入sql注入大多数学校都上waf绕过waf不容易寻找注入点方法siteedu.cninurlxxx.php | jsp | asp xxxxxx 在一些老系统登录支付平台上都可能存在绕过waf的方法内敛注释垃圾字符填充等因为有些waf只检测1m数据的字符所以在数据包里添加大量干扰字符最后sqlmap -r就可以了
返回列表