摘要: 记一次证书站的逻辑漏洞 通过信息收集,来到一个站点,使用微信扫码登录 输入学生姓名、学号(直接百度就可以找到) 上面的手机号直接输入自己的,发送验证码 点击登录,网页上面就直接进到学生的登录界面了 进来以后就对各个功能点测试,最后在个人信息界面,前端什么都没有,点击打印证明 可以看到学生的学号、身份证号等信息 同理如果用教 阅读全文
posted @ 2025-06-20 11:59 CLLWA 阅读(26) 评论(1) 推荐(0)
摘要: 来到登录界面 注意看下面箭头所指的内容 点击序号1会跳转到 http://xxxx.xxxx.edu.cn/#/pages/privacy/privacy?url=http%3A%2F%2Fhzhsvr11.xiaofu.site%2Fzbzh_service_policy.html 提示404文件 阅读全文
posted @ 2025-06-20 11:28 CLLWA 阅读(16) 评论(0) 推荐(0)
摘要: 首先在下面这个学校官方地址可以下载一份操作这个平台的使用手册首先在下面这个学校官方地址可以下载一份操作这个论文平台的使用手册 登录成功 根据学号加学号后6位的规则寻找学号 利用学号+学号后6位登录成功 2xxxxx043178+043178 点击检测报告可以查看下载学位论文 同时还可以根据学号的规则 阅读全文
posted @ 2025-06-20 09:52 CLLWA 阅读(4) 评论(0) 推荐(0)