EDU低危漏洞也可以通杀

admin 2026-08-08 06:09:44 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文分享通过分析Vue.js应用的JS文件,提取接口路径并识别免鉴权接口,发现某智慧校园平台的Token接口可未授权访问,实现30+站点的通杀。文章后半部分为好靶场平台的推广,包含会员福利和AI功能。核心思路是JS接口遍历与鉴权配置匹配,但整体内容偏向软文广告。 综合评分: 45 文章分类: 渗透测试,漏洞分析,WEB安全,红队,软文广告


cover_image

EDU低危漏洞也可以通杀

信安笔录

2026年8月6日 16:24 山西

在小说阅读器读本章

去阅读

编者荐语:

某次测试中通过对js中接口遍历发现漏洞,虽然是低危,但也通杀了30+站。

以下文章来源于好靶场 ,作者Elon

好靶场 .

学安全要练习,练习就选好靶场。我们立志于为所有的网络安全同伴制作出好的靶场,让所有初学者都可以用最低的成本入门网络安全。

💡 好靶场 团队宗旨:我们立志于为所有的网络安全同伴制作出好的靶场,让所有初学者都可以用最低的成本入门网络安全。所以我们团队名称就叫“好靶场”。

1. 好靶场介绍

官网链接http://hbc.haobachang.com/

好靶场新手入门教程指南2.0

2. 通杀思路

EDU截图

Hello,宝子们,今天给大家分享的是一位师傅通过好靶场练习之后积累思路拿到一个小通杀的案列。

思路分享:某云的Token接口

起因

目标是某智慧校园平台,先是****.edu.cn,就是个 Vue 的 SPA。 SPA 的好处就是前端里啥都打包在 js 文件里。所以第一步永远是把所有东西全拉下来。

寻找接口

JS 文件下下来之后,用正则把里面所有 /xxx 这种路径全提出来。这里有个坑,直接搜字符串匹配 "/xxx" 会漏掉很多用拼接的方式拼出来的路径,所以我当时是直接把所有带斜杠的字符串先导出来过一遍,再筛出像接口的。

筛出来的接口一堆:/a**et/*/d**m/*/os/*/m*s/d***ce/info/v***Url/*,还有 /c***er/a*r/v1/load***。当时看到 load*** 这个名字就觉得有戏——”加载某token”这种接口。

判断免鉴权

光有接口清单不够,还得知道哪些接口不用带 token 就能调。这个平台前端有 axios 拦截器,会判断请求有没有 **Token / **Token / ***ist 这几个标志。

所以我用了个正则,去匹配 js 里 "/接口路径" 后面一小段内容里带 ****Token:!0 的。这种匹配方式有个好处:能把接口和它的鉴权配置一起捞出来,不用一个个去翻调用点。

结果 load*** 就在这个列表里,和 /**/rdspwd/***/token 这些登录接口排一起——也就是说它被标记成免鉴权的。当时心里已经有个八九成把握了。

如何验证

直接 GET /****/****/****/v1/load***,不带任何 cookie 和 token,返回了 d***.******Token,格式是 24.xxx.2592000.过期时间.282335-15812841

这里有个细节,某家的 AIP 的 token 格式是 2********.<appid>,最后那段就是 appid。所以光从返回的 token 就能看出用的是哪家的。

好靶场(相关练习靶场)

http://hbc.haobachang.com/findbug?keyword=vue

3. 如何使用好靶场

首先关注“好靶场微信公众号”然后发送bug,可以点击链接直接登录

微信群、QQ群每日更新限免靶场与免费学习资料,加好友即可拉你进好靶场内部交流群,群内同步全部通知

4. 福利

福利1:个人中心输入:[官方邀请码]:0482d6d28539424c,白嫖14天高级会员。

福利2:关注好靶场bilibili,抖音。拿着关注截图找到客服,领取5积分。

福利3:每日限免:我们会在工作日随机开放一些靶场的限免,还请加群关注。

6. 好靶场AI资讯

为方便方便大家及时获取每日的AI资讯内容,我们选取了每日的AI资讯内容在群聊中更新。

“噜噜大王”正式上线

大家点击左边的快捷工具,有一个AI助教功能,然后点开就可以和噜噜大王对话啦,由于是内测期间,仅限于年会员才可以进行使用。还需要进行微调,会随着大家的使用而进行优化;你可以尝试问一下关于打靶场的问题

🚀好靶场会员订阅

http://hbc.haobachang.com/user/vip


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:信安笔录 《EDU低危漏洞也可以通杀》

评论:0   参与:  0