当前位置: 首页 > article >正文

一份公开的奖学金名单,竟成 EDU 渗透的 “万能钥匙”!

0x1 通过奖学金名单泄露学号一、登录须知开始我是针对于很多的edu大学的学生管理登录站点的测试因为最近我发现很多大学的国家奖学金的名单都会公布出来且里面有学生院系、学生姓名、学生班级更重要的还有学生的学号信息泄露出来那么就可以让我们在挖掘edu的时候利用一波了。像一般大学的新手/招生网都会很详细的解释这个学生登录的详情的所以这里也是的师傅们可以注意看下这个学生须知的公告。img这里看到登录须知里面写的进入系统后请修改个人默认登录密码那么我就会猜测一定有一部分学生的密码不进行修改就是使用默认的密码那么再看下左边的登录框的内容学号和密码那么很大可能该学生登录系统的默认账号密码都是学号。img二、奖学金公告泄露学号就使用最简单的方法进行检索不需要使用什么太复杂的Google检索黑客语法纯小白也可以操作的一个edusrc的挖掘小技巧。因为像一般大学的国家奖学金都是公开的所以之间在网上找就可以了之间检索某某大学 国家奖学金获得名单即可。img师傅们可以看到像国家奖学金的公告都是之间公开的信息像师傅们平常不知道怎么进行检索学号时不妨可以使用这个非常简单且很好用的方法进行一个学号检索img0x2 横向渗透一、猜测思维这里就要给师傅们分享下黑客渗透测试的猜测思维了其实蛮多时候猜测的思维都应该需要的你在渗透测试的次数和经验多了很多东西你看一眼就可以发散到很多的方向。就比如说我们开始提到的猜测这个学生登录后台的站点默认账号密码就都是这个学号虽然会修改默认账号密码但是总有一部分学生的账号密码不进行一个修改那么我们就可以尝试一波了。img这个我是运气好之间在那个奖学金的名单里面的第三个学生的学号进行登录发现账号密码都是学号之间就成功登录学生管理后台了img二、拓展——账号密码和验证码爆破我上面是运气好那比如对于小白师傅来讲可以用下面的这个方法来测试下下面的这个方法测试的话成功性相对来讲高点可以通过爆破验证码然后进行学号密码爆破的思维这样爆破的话肯定比一个一个猜要成功率高第一步先启动下面的脚本img第二步抓取图片验证码的数据包img第三步看看能不能识别成功img第四步就是爆破了选择Pitchfork模板爆破然后添加账号密码以及后面需要使用bp插件爆破验证码img1、是加载字典爆破密码这里默认是使用学号也就是默认账号密码都是学号img2、这里选择下面的这个验证码爆破的模块imgimg然后进行验证码和密码的爆破这里默认账号就是学号img三、API接口泄露通过登录进入后台测试了下这个站点的然后利用findsomething插件以及查看js源代码然后找到了一个未授权的js接口img下面通过js接口然后直接找到一个可以通过未授权登录进来可以看到这个接口都是后台服务的API接口文档里面泄露了很多未授权的api接口img然后简单利用浏览器插件Wappalyzer 查看下这个站点的一个框架看看有没有什么开发语言版本信息泄露以及什么cms框架信息泄露然后去测试一下img这里有一个很熟悉的功能点swagger关键字看到这个对于挖漏洞多的师傅来说应该会去想利用swagger接口泄露去打一个spring敏感信息泄露img然后点击这个任务管理可以看到里面泄露了很多的任务接口的信息包括一些请求参数的信息之类的img因为上面看到了spring二次框架所以可以去尝试拼接下/druid/login.html接口发现确实可以访问可以看到这里出现了若依系统的druid协议的登录界面。img且通过默认的常用账号密码ruoyi:ruoyi成功登录了进去

相关文章:

一份公开的奖学金名单,竟成 EDU 渗透的 “万能钥匙”!

0x1 通过奖学金名单泄露学号一、登录须知开始我是针对于很多的edu大学的学生管理登录站点的测试,因为最近我发现很多大学的国家奖学金的名单都会公布出来,且里面有学生院系、学生姓名、学生班级更重要的还有学生的学号信息泄露出来,那么就可以…...

SensitivityMatcher:打破游戏壁垒的跨平台鼠标灵敏度精准匹配工具

SensitivityMatcher:打破游戏壁垒的跨平台鼠标灵敏度精准匹配工具 【免费下载链接】SensitivityMatcher Script that can be used to convert your mouse sensitivity between different 3D games. 项目地址: https://gitcode.com/gh_mirrors/se/SensitivityMatch…...

3分钟搞定PS4游戏修改:GoldHEN作弊管理器完全指南

3分钟搞定PS4游戏修改:GoldHEN作弊管理器完全指南 【免费下载链接】GoldHEN_Cheat_Manager GoldHEN Cheats Manager 项目地址: https://gitcode.com/gh_mirrors/go/GoldHEN_Cheat_Manager 还在为PS4游戏难度太高而烦恼吗?想要轻松解锁《血源诅咒》…...

AI智能体架构解析:多源逻辑引擎与情境同步记忆在交易与学习场景的应用

1. 项目概述:一个为特定目标而生的“数字伙伴”最近在GitHub上看到一个挺有意思的项目,叫“SSC Scholar-Trader Agent”。初看这个名字,你可能觉得有点割裂——“Scholar”(学者)和“Trader”(交易者&#…...

YOLO 系列:YOLOv10 结合 Transformer 编码器做检测头,端到端目标框直接回归实验

一、为什么要在 2026 年关注 YOLOv10 Transformer? 目标检测领域正经历一场静默的范式转移。 过去十年,YOLO 系列凭借“一阶段检测+卷积神经网络”的组合拳统治了实时检测赛道。但近两年,Transformer 架构从自然语言处理席卷计算机视觉,DETR 系列以“端到端集合预测”的姿…...

高校实验室基于Taotoken构建多模型对比研究平台

高校实验室基于Taotoken构建多模型对比研究平台 在人工智能领域的学术研究中,对多个大语言模型进行系统性、可复现的性能对比是常见且关键的工作。传统方式下,研究人员需要分别申请不同厂商的API密钥、学习各异的接口规范、并自行搭建一套调用与数据收集…...

Emby自定义CSS和JS插件:3步打造个性化媒体服务器界面

Emby自定义CSS和JS插件:3步打造个性化媒体服务器界面 【免费下载链接】Emby.CustomCssJS Easy to manage your Custom JavaScript and Css to modify Emby 项目地址: https://gitcode.com/gh_mirrors/em/Emby.CustomCssJS Emby.CustomCssJS是一款专为Emby媒体…...

解放双手的智能游戏管家:MaaAssistantArknights 如何用图像识别技术重塑明日方舟游戏体验

解放双手的智能游戏管家:MaaAssistantArknights 如何用图像识别技术重塑明日方舟游戏体验 【免费下载链接】MaaAssistantArknights 《明日方舟》小助手,全日常一键长草!| A one-click tool for the daily tasks of Arknights, supporting all…...

初创公司如何利用 Taotoken 的按 token 计费模式控制 AI 实验成本

初创公司如何利用 Taotoken 的按 token 计费模式控制 AI 实验成本 1. 快速接入与模型实验 对于初创团队而言,快速验证产品原型中的 AI 能力是关键需求。Taotoken 提供的 OpenAI 兼容 API 允许开发者在五分钟内完成基础对接。以 Python 为例,只需安装官…...

异步AI智能体开发实战:基于AsynAgents构建自主决策工作流

1. 项目概述与核心价值最近在折腾AI应用开发,特别是想搞点能自主决策、能异步处理复杂任务的智能体(Agent),发现了一个挺有意思的开源项目——lisniuse/AsynAgents。这名字一看就直击要害,“异步智能体”,对…...

基于千问模型的智能评价系统:学生传统节日汇报实时评估的完整实现

基于千问模型的智能评价系统:学生传统节日汇报实时评估的完整实现 摘要 本文旨在系统阐述一个基于通义千问大语言模型的教育智能体的完整开发过程。该智能体专门针对中小学生在进行中国传统节日(春节、中秋节、端午节)文化汇报时的内容进行自动化、智能化的实时评价。本文…...

等到删了再后悔已晚!微信自动备份早开早安心

微信里保存着很多重要内容,比如聊天记录、工作文件、照片视频、转账信息、客户沟通记录等。平时看着都在,一旦误删、手机损坏、系统清理,才发现很多资料并没有想象中那么安全。所以,与其等数据丢了再着急恢复,不如提前…...

如何掌握LxRunOffline:解锁Windows子系统离线安装的终极秘籍

如何掌握LxRunOffline:解锁Windows子系统离线安装的终极秘籍 【免费下载链接】LxRunOffline A full-featured utility for managing Windows Subsystem for Linux (WSL) 项目地址: https://gitcode.com/gh_mirrors/lx/LxRunOffline 你是否曾因网络不稳定而无…...

ETA6911,12V/4A 独立开关模式锂离子电池充电器。

1.描述ETA6911是新一代高集成度同步开关模式充电器,内置同步场效应管,具备高开关频率与高充电效率特性。依托钰泰半导体专属电流检测技术,该芯片无需外置检测电阻,可实现最高4安培的充电电流输出。此外,其封装尺寸仅1.…...

深度解析:基于 Docker 与 GB28181 的企业级 AI 视频管理平台——实现 X86/ARM 异构计算与全场景边缘计算架构

引言:安防开发的“深水区” 在安防智能化转型的下半场,开发者和集成商面临的挑战已不再是单纯的“视频调取”,而是如何解决异构芯片适配难、流媒体协议分发繁琐、AI 算力调度低效等核心痛点。从海康、大华等传统硬件协议的兼容,到…...

将ClaudeCode编程助手无缝对接至自有开发工作流

将ClaudeCode编程助手无缝对接至自有开发工作流 对于习惯使用ClaudeCode的开发者而言,将其强大的代码生成与解释能力集成到现有的开发工作流中,可以显著提升日常编码效率。Taotoken平台提供的Anthropic兼容API通道,使得这一集成过程变得直接…...

终极泰坦之旅装备管理指南:TQVaultAE让你的游戏体验焕然一新

终极泰坦之旅装备管理指南:TQVaultAE让你的游戏体验焕然一新 【免费下载链接】TQVaultAE Extra bank space for Titan Quest Anniversary Edition 项目地址: https://gitcode.com/gh_mirrors/tq/TQVaultAE 还在为《泰坦之旅》中堆积如山的装备而烦恼吗&#…...

使用taotoken管理在ubuntu上多个项目的api密钥与访问权限

使用 Taotoken 管理在 Ubuntu 上多个项目的 API 密钥与访问权限 对于在 Ubuntu 环境下同时开发多个 AI 应用的开发者而言,管理不同项目的模型调用凭证、控制访问权限和追踪用量是一项繁琐但至关重要的任务。直接使用原始厂商的 API Key 不仅难以区分项目间的调用&a…...

蓝桥杯备赛:STC-ISP工具里那些被你忽略的“宝藏”功能(定时器/数码管/中断一键生成)

蓝桥杯备赛:STC-ISP工具里那些被你忽略的“宝藏”功能(定时器/数码管/中断一键生成) 在蓝桥杯单片机竞赛的紧张备赛中,STC-ISP这款官方烧录软件常常被简单地视为程序下载工具,而它内置的诸多高效功能却鲜为人知。对于S…...

终极Android虚拟相机使用指南:从零开始掌握摄像头替换技术

终极Android虚拟相机使用指南:从零开始掌握摄像头替换技术 【免费下载链接】com.example.vcam 虚拟摄像头 virtual camera 项目地址: https://gitcode.com/gh_mirrors/co/com.example.vcam 你是否曾想过在视频会议中隐藏真实背景?是否希望在直播时…...

如何在 matlab 中调用 taotoken 平台的多模型 api 接口

如何在 MATLAB 中调用 Taotoken 平台的多模型 API 接口 基础教程类,面向使用 MATLAB 进行科学计算或算法开发的工程师,介绍如何利用 Taotoken 提供的 OpenAI 兼容 API 在 MATLAB 环境中集成大模型能力,重点说明如何设置 API 密钥与 base_url…...

AI绘画提示词工程:从结构化知识库到个人工作流构建

1. 项目概述:一个为AI绘画与提示词工程打造的“弹药库”如果你玩过AI绘画,比如Midjourney、Stable Diffusion或者DALL-E,那你一定对“提示词”这个词不陌生。简单来说,提示词就是你用来告诉AI“我想要什么”的那段文字。好的提示词…...

《文字定律》AI读后感来自-豆包(字节跳动)

作者感言在我接触的这些AI之中,豆包是我最感觉难过的一个。不知道大家是否也有这样的感受,爱抄袭,爱一本正经的说假话,爱说好听的情绪语言。在我创作完成后,翻译英文版的过程中,经常犯错,我不停…...

ChatGPT系统提示词泄露:揭秘模块化AI架构与工具调用机制

1. 项目概述:ChatGPT系统提示词泄露库的深度解析如果你和我一样,长期在AI应用开发的一线,那么你一定对ChatGPT内部如何运作充满好奇。我们每天都在和它对话,调用它的API,但它的“大脑”里到底装了什么指令,…...

Windhawk:让Windows程序定制化变得简单易用的神奇工具

Windhawk:让Windows程序定制化变得简单易用的神奇工具 【免费下载链接】windhawk The customization marketplace for Windows programs: https://windhawk.net/ 项目地址: https://gitcode.com/gh_mirrors/wi/windhawk 你是否曾对Windows系统的某些操作感到…...

魔兽地图格式转换技术架构解析:w3x2lni全栈解决方案

魔兽地图格式转换技术架构解析:w3x2lni全栈解决方案 【免费下载链接】w3x2lni 魔兽地图格式转换工具 项目地址: https://gitcode.com/gh_mirrors/w3/w3x2lni 对于魔兽争霸III地图开发者而言,版本兼容性和地图格式管理是长期存在的技术痛点。w3x2l…...

从零构建智能体工作区:claw-agents实战指南与架构解析

1. 项目概述:从零到一构建你的智能体工作区如果你正在寻找一个能直接上手、开箱即用的智能体(Agent)工作区模板,那么claw-agents仓库就是你一直在找的答案。这个项目不是一个简单的代码库,而是一个经过实战验证的、面向…...

5分钟完成通达信缠论分析系统搭建:ChanlunX完整实战指南

5分钟完成通达信缠论分析系统搭建:ChanlunX完整实战指南 【免费下载链接】ChanlunX 缠中说禅炒股缠论可视化插件 项目地址: https://gitcode.com/gh_mirrors/ch/ChanlunX ChanlunX是一款专为通达信软件设计的开源缠论可视化插件,通过自动化算法将…...

Web技术实现鼠标高亮:提升演示与教学效率的视觉辅助工具

1. 项目概述:一个提升演示与教学效率的视觉辅助工具如果你经常需要录制屏幕操作教程、进行线上会议演示,或者是一位在线教育者,你肯定遇到过这样的困扰:观众或学员的视线跟不上你的鼠标指针。尤其是在讲解复杂界面操作、展示软件功…...

终极指南:如何使用QobuzDownloaderX-MOD免费下载Qobuz无损音乐

终极指南:如何使用QobuzDownloaderX-MOD免费下载Qobuz无损音乐 【免费下载链接】QobuzDownloaderX-MOD Downloads streams directly from Qobuz. Experimental refactoring of QobuzDownloaderX by AiiR 项目地址: https://gitcode.com/gh_mirrors/qo/QobuzDownlo…...