文章总结: 作者通过密码重置、SpringActuator未授权接口、弱口令与教师工号批量撞库,连续拿下某高校数据库、WebVPN及管理平台,获取全校身份证、账号密码与教职工信息,强调弱口令仍是最大突破口并提醒勿非法利用。 综合评分: 78 文章分类: WEB安全,内网渗透,红队,渗透测试,安全意识
edu–又又又又又穿了
原创
混饭吃的混子 混饭吃的混子
什么安全Sec
2026年1月22日 16:37 四川
[免责声明]
请勿利用文章内的相关技术从事非法测试,由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担!
这才没多久,手痒难耐,打开bp开始一波
一、拿下数据库
前面通过简单的密码重置拿到了密码,翻了翻就一些全校身份证信息泄露,没啥东西,于是看了有webvpn,进去瞅瞅
哎,咋个啥也没有,抱着试一试心疼,上spring工具扫扫,咦,还真有啊actuator,不过显示报错访问不到
那可不行,抓包看看,是缺了token,于是回统一登录,点了点功能点,咦,咋个都没有,后面在虚拟仿真发现了有
那可不起飞了,拿着X-Access-Token值进行访问
火狐关键时刻抽风,果断换gg
看着挺大的hhh,用工具解码一波,获取到大量账号密码,还有数据库账号密码
能证明连接就行了,不要把自己送进去了。。。
二、弱口令才是神
到这儿,再去看看还有没有其他的站点,找到了一个管理平台
一顿操作猛如虎,结果没啥用
到处浏览浏览,哎,发现了初始密码
那必须尝试一波,结合前面所说的信息泄露拿到的教师账号,成功拿下一个账号进去
翻了翻没啥东西哎,这估计交了也就1个,那能行?
抓包到处点点点,也是狗屎运好未授权进来了,能看到全校人的信息
emmm,而后通过教师工号的前缀找到了所有教职工的工号
几乎都是弱密码,,,但总不能一个一个试吧,,,
开启我的度娘
这不就来了嘛,也是弱密码进去了
后面被踢下去了,还好截图了hhhh
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:什么安全Sec 混饭吃的混子 混饭吃的混子《edu–又又又又又穿了》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论