惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

P
Proofpoint News Feed
WordPress大学
WordPress大学
Recent Commits to openclaw:main
Recent Commits to openclaw:main
N
News and Events Feed by Topic
K
Kaspersky official blog
I
InfoQ
H
Hackread – Cybersecurity News, Data Breaches, AI and More
E
Exploit-DB.com RSS Feed
博客园 - 聂微东
Recent Announcements
Recent Announcements
D
Docker
小众软件
小众软件
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
S
Security Archives - TechRepublic
C
Cybersecurity and Infrastructure Security Agency CISA
Know Your Adversary
Know Your Adversary
The Register - Security
The Register - Security
GbyAI
GbyAI
Application and Cybersecurity Blog
Application and Cybersecurity Blog
F
Full Disclosure
博客园 - Franky
V
Vulnerabilities – Threatpost
Simon Willison's Weblog
Simon Willison's Weblog
Google DeepMind News
Google DeepMind News
L
LINUX DO - 最新话题
T
The Blog of Author Tim Ferriss
The GitHub Blog
The GitHub Blog
A
Arctic Wolf
J
Java Code Geeks
T
Tenable Blog
H
Hacker News: Front Page
美团技术团队
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
P
Palo Alto Networks Blog
Cisco Talos Blog
Cisco Talos Blog
B
Blog
有赞技术团队
有赞技术团队
罗磊的独立博客
Spread Privacy
Spread Privacy
L
LangChain Blog
N
News and Events Feed by Topic
F
Fox-IT International blog
Google Online Security Blog
Google Online Security Blog
Y
Y Combinator Blog
N
Netflix TechBlog - Medium
S
Schneier on Security
量子位
Microsoft Security Blog
Microsoft Security Blog
T
Tailwind CSS Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com

文章列表

应急演练钓鱼场景-攻击—木马免杀 伪装pdf钓鱼 记一次省护网行动中重要成果挖掘 记一次edu信息收集案例 武功山反穿 2025年度总结 typecho留言墙开发 腾格里五湖穿越 typecho足迹插件 LuminTrace v19.0更新日志(重点更新:全新独立城市地图) typecho足迹插件-LuminTrace
记一次edusr某大学严重漏洞挖掘
云烟 · 2026-03-01 · via

avatar

云烟

云烟博客一直在努力
文章 评论 标签
103 65 45

最新回复

98

98

fengc'Blog

fengc'Blog

看完删光压缩包🤣

Baidu 百度一下

关键词:云烟博客

点击搜索,可帮助本站seo优化!

随便看看

云烟博客免责声明


摘要由 AI 智能生成

重要提醒:本文仅用于技术研究和授权测试。未经授权渗透测试是违法行为,请严格遵守法律法规。

新年快乐,今天是自开工第一个周末,简单记录一下前些日子挖的严重漏洞

漏洞说明:某一卡通日志泄露,获取账号密码登录智慧校园、OA、一卡通、vpn、最后进入网站群后台。
mm7rgpgb.png
日志泄露
mm7rw76b.png
日志大概有5000多页,每一页数据量非常巨大,写个脚本自动提取账号密码
mm7rxiot.png

登录一卡通系统 抓包发现仅在前端脱敏,数据包中存在完整身份证号
mm7s1k0p.png
mm8hegme.png

智慧校园
mm7s6i0e.png
vpn
mm7s95sb.png

在日志中发现存在admin账号密码 推测是站群密码
mm7sa0x1.png
成功登入,可控制91个门户网站
mm7sbb67.png
mm7sgolk.png

最终拿下满分10分
mm7selha.png

版权属于:云烟

本文链接:https://www.yunyanck.cn/index.php/archives/138/

0

评论区

头像

    头像

    obaby
      

    这个专业啊

      头像

      云烟
        

      @obaby

      还在学习中