摘要由 AI 智能生成
重要提醒:本文仅用于技术研究和授权测试。未经授权渗透测试是违法行为,请严格遵守法律法规。
新年快乐,今天是自开工第一个周末,简单记录一下前些日子挖的严重漏洞
漏洞说明:某一卡通日志泄露,获取账号密码登录智慧校园、OA、一卡通、vpn、最后进入网站群后台。
日志泄露
日志大概有5000多页,每一页数据量非常巨大,写个脚本自动提取账号密码
登录一卡通系统 抓包发现仅在前端脱敏,数据包中存在完整身份证号




















| 文章 | 评论 | 标签 |
|---|---|---|
| 103 | 65 | 45 |
最新回复
百度一下
随便看看
摘要由 AI 智能生成
重要提醒:本文仅用于技术研究和授权测试。未经授权渗透测试是违法行为,请严格遵守法律法规。
新年快乐,今天是自开工第一个周末,简单记录一下前些日子挖的严重漏洞
漏洞说明:某一卡通日志泄露,获取账号密码登录智慧校园、OA、一卡通、vpn、最后进入网站群后台。
日志泄露
日志大概有5000多页,每一页数据量非常巨大,写个脚本自动提取账号密码
登录一卡通系统 抓包发现仅在前端脱敏,数据包中存在完整身份证号

版权属于:云烟
本文链接:https://www.yunyanck.cn/index.php/archives/138/
作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可
赞 0
评论区
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。
obaby
回复
这个专业啊
云烟
回复
@obaby
还在学习中