会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Xor0ne
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
业务系统漏洞
实战|挖掘0day打进不同学校
摘要: 写在前面 下文的所有漏洞都是需要有学校统一门户的账号和密码的情况下才能挖掘出来的 不过我也有挖到个别特殊的学校个例,可以直接未授权访问那些目录页面造成危害。 挖掘的案例均已提交至漏洞平台并已经修复。禁止用于违法途径 过程 首先登陆统一门户,登录账号密码,找到学工系统页面: 1.越权漏洞:
阅读全文
posted @
2021-12-29 13:44
Xor0ne
阅读(148)
评论(0)
推荐(0)
公告