[【通过】] 记一次挂科到修改成绩到信息泄露

[复制链接]
星语 发表于 2017-5-14 22:05:10 | 显示全部楼层 |阅读模式

正式成员|主题 |帖子 |积分 113

本人小菜一枚正在学习渗透测试中,这是一次无意的检测,主要是因为以前上中专的时候要报考的大专,原本是以为老师吧所有事情给搞定只需要交钱就行了,到快要毕业的时候老师突然说要网上考试,瞬间懵b难道要苦逼的做题看些十几年前都淘汰的垃圾视频教程。
好吧不说废话了开始。。。
学习的平台是青书学堂,然后首先下看了下站点发现了俩个存储性的xss漏洞,分别是在学习课程留言处和在意见反馈。
图片1.png
这里成功插入

图片2.png
插入xss之后成功收信然后登陆进入
图片6.png
发现有很多很多学校。。。额,所以。。。

99

99
但是这个平台是主站并不是我要搞得我们学校的那个系统,(这里的所有学校是按照学校名称缩写来做的目录分的系统)这个xss变得毫无用处了
然后发现,找回密码处,登录的地方可以测试用户名存不存在。
不存在回显错误。最后在中原工学院下面的一个视频教程得知一个测试账号名和密码user:zygxy_cs   pass:123456
从测试帐号知道邮箱从而得知管理员帐号为:zygxy_yxf
图片8.png
图片9.png

asdas

asdas

然后继续发现这个找回密码处可以指定任意邮箱接受验证码,从而修改密码
在找回密码处抓包,修改包的邮箱为自己的地址,验证码就发送到自己的邮箱从而修改密码
图片11.png
图片12.png
图片13.png
图片14.png =

123

123
然后成功登陆发现自己可以导出当前所有学生信息和修改试卷,,和修改成绩。然后就没有然后了
图片16.png
图片17.png
图片18.png
图片19.png
图片20.png








图片4.png
图片5.png

评分

参与人数 1酒票 +5 收起 理由
管理05 + 5 欢迎加入90!

查看全部评分

Flygend 发表于 2017-5-14 22:09:34 | 显示全部楼层

正式成员|主题 |帖子 |积分 180

补天平台。
爱神 发表于 2017-5-15 00:25:33 | 显示全部楼层

正式成员|主题 |帖子 |积分 150

不错
dicky 发表于 2017-5-15 06:24:05 | 显示全部楼层

正式成员|主题 |帖子 |积分 134

漏洞盒子什么情况???
any3ite 发表于 2017-5-15 09:16:36 | 显示全部楼层

正式成员|主题 |帖子 |积分 144

这个是先到漏洞盒子提交的漏洞吧 ,水印还在呢。还有补天平台的水印。这怎么算?公开漏洞吗?漏洞平台方面知道吗?同意么?
komas 发表于 2017-5-15 09:49:41 | 显示全部楼层

正式成员|主题 |帖子 |积分 169

一洞双交,还发出来不怕挨打吗
孤城浪子 发表于 2017-5-15 10:13:01 | 显示全部楼层

正式成员|主题 |帖子 |积分 162

怎么哪都能X
Luan 发表于 2017-5-15 11:39:38 | 显示全部楼层

正式成员|主题 |帖子 |积分 47

双水印亮了
 楼主 星语 发表于 2017-5-15 12:18:02 | 显示全部楼层

正式成员|主题 |帖子 |积分 113

RE: 记一次挂科到修改成绩到信息泄露

komas 发表于 2017-5-15 09:49
一洞双交,还发出来不怕挨打吗

因为都没有通过,,所以才发出来,,不信的话自己去漏洞盒子和补天去搜索,,
 楼主 星语 发表于 2017-5-15 12:19:00 | 显示全部楼层

正式成员|主题 |帖子 |积分 113

RE: 记一次挂科到修改成绩到信息泄露

any3ite 发表于 2017-5-15 09:16
这个是先到漏洞盒子提交的漏洞吧 ,水印还在呢。还有补天平台的水印。这怎么算?公开漏洞吗?漏洞平台方面知道吗?同意么?

因为都没有通过,所以发出来,,不信的话自己去漏洞盒子和补天去搜索,就知道了。
 楼主 星语 发表于 2017-5-15 12:36:10 | 显示全部楼层

正式成员|主题 |帖子 |积分 113

RE: 记一次挂科到修改成绩到信息泄露

komas 发表于 2017-5-15 09:49
一洞双交,还发出来不怕挨打吗

都没有审核通过所有才发出来的。不是一洞双交
水清云影 发表于 2017-5-15 14:56:51 | 显示全部楼层

正式成员|主题 |帖子 |积分 112

楼主最好也要上传原图片啊~
风在指尖 发表于 2017-5-15 15:42:12 | 显示全部楼层

正式成员|主题 |帖子 |积分 63

6666666666666666666666666666666666666666666666666666666666666666

评分

参与人数 1酒票 -3 收起 理由
管理05 -3 请勿灌水

查看全部评分

幽暗 发表于 2017-5-15 15:59:22 | 显示全部楼层

正式成员|主题 |帖子 |积分 174

还是水印屌
这只猪 发表于 2017-5-15 16:31:54 | 显示全部楼层

正式成员|主题 |帖子 |积分 120

这个文章大概几个月前在SSS安全论坛见过
Madm4n 发表于 2017-5-16 11:03:07 | 显示全部楼层

正式成员|主题 |帖子 |积分 136

某年前,我日了学校教职工服务器(查老师各种信息),校园网服务器(可以自己冲网费),OA办公服务器,这些都没事,他们都睁一只眼闭一只眼。但是,千万别打成绩的主意,我是个教训。
一人一刀下北凉 发表于 2017-5-17 10:21:16 | 显示全部楼层

正式成员|主题 |帖子 |积分 129

可怜的瓜娃子
abouts 发表于 2017-5-26 13:42:51 | 显示全部楼层

正式成员|主题 |帖子 |积分 101

我好像看到了漏洞盒子,这有点尴尬 啊
快速回复 返回顶部 返回列表