挖教育src:www.huse.edu.cn

** 今天打算挖一个教育src的漏洞,选择了www.huse.edu.cn,这是我自己学校的网址。**
信息收集:
1.我先用definder扫描出子域名,有很多很多
2.然后用nmap扫出了它的端口
3.再用浏览器插件看指纹
4.用fofa查
渗透测试:
1.我先对所有子域名进行了回显,把200的全部挑出来
2.然后一个一个的进行url的参数查看修改,登录框的弱口令,开发者工具中js文件审查,搜索框的命令注入测试
结果:
什么都没有挖到,网址现在来看很安全,由于我给deepseek的指令是让他约束我不能违规,还有其他的没有渗透,也还不会,他不给步骤我就不会了,本来还想尝试绕过验证码的。
我今天也算熟悉了基础的步骤,怎么查看敏感文件,希望下次能成功挖到一个漏洞。

posted on 2026-09-03 17:57  ifuikdge  阅读(5)  评论(0)    收藏  举报