0


记人生中的第一个edusrc漏洞(低危漏洞)

  1. 那天被宿舍被封了,学了一小时间的web安全了,还没有提交过漏洞。然后想着edusrc来没有账号,那就搞个账号玩玩把!可惜没有认识什么大佬给我个邀请码.只能自己动手了
  2. 不想搞本校,只能从本校附近的某学院下手了.
  3. 话不多说,直接开始动手。
  4. 拿起在线子域名查询一顿乱扫

5.一顿乱点之后,感觉没啥可打

6.那就扫扫c段,拿起刚复活的fofa的又是一顿乱扫

7.话说还得是c段啊,找到一个教务系统,似乎是一个边缘的资产

8.管他呢,拿起我那该死的谷歌语法找到的学号,就是一顿弱口令乱测,果然弱口令yyds

哈哈,运气不错,123456yyds--

9.拿起一堆学号就一顿测,个个顶用

10.嘿嘿,当天写好详情报告提交EDUsrc

11.过了一天,在复习考试的过程中,edusrc终于有了自己账号。

标签: web安全

本文转载自: https://blog.csdn.net/weixin_60302312/article/details/125950953
版权归原作者 cai_ze 所有, 如有侵权,请联系我们删除。

“记人生中的第一个edusrc漏洞(低危漏洞)”的评论:

还没有评论