导航

各位的教育行业src渗透经验是啥

#1
看别人交洞动不动就是getshell,我就只有几个弱口令和敏感信息泄露,大家都是怎么挖的,都是啥洞啊,实在是忍不住想问问,感觉已经挖不倒啥洞了。自己知识太匮乏了 ,看人家初中生sql注入交大,深感害怕
2020-09-22
#2
一个通用业务系统可能在部署的时候留下了源码备份文件。有师傅先是扫备份,审计代码挖0day批量刷。也有黑盒测的时候挖到0day了,批量刷。学校资产多还是挺好挖的
感谢t00ls!!!
2020-09-22
#3
回复 2# v1gle
谢谢大佬提供的思路
2020-09-22
#4
很简单,思路很重要,不过对于学校的站,我都懒得去审计代码。一般 会通过工具 采集大量的二级域名,3级域名,然后扫一下端口,或者目录,或者直接高危漏洞打,类似于用goby扫。像什么 redis未授权,phpmyadmin弱口令,mysql弱口令,随随便便一个高危漏洞结合一下手工基本都能getshell.
2020-09-22
#5
挖洞就是要心细阿,别太急,如果你挖了到弱口令和敏感信息,但你不进一步的利用就没意思了,既然有弱口令那就后台sql注入一波,然后找找上传点,多了解相关开发商的漏洞。
2020-09-22
#6
回复 4# leishianquan
如果直接用goby扫弱口令,不挂代理的,会不会有法律风险
2020-09-23
#7
找通用接口找注入然后批量刷
2020-09-23
#8
可以用hack语法去搜集一些学生信息,感觉提交只是一个简单的弱口令、底危
2020-09-23
#9
人生建议,多看C段
2020-09-23
#10
多收集资产