【EDU实战】豆包EDU测试好帮手

admin 2026-08-14 08:48:31 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文记录了一次针对校园餐监管平台的EDU安全测试过程。测试从登录页面入手,通过抓包分析发现后台接口存在权限控制缺陷,可越权访问其他用户数据。核心漏洞在于接口未校验身份信息,导致敏感数据泄露。建议加强接口权限校验与身份验证机制。 综合评分: 85 文章分类: 实战经验,渗透测试,WEB安全


cover_image

【EDU实战】豆包EDU测试好帮手

GG安全

2026年8月12日 09:28 天津

在小说阅读器读本章

去阅读

以下文章来源于隐雾安全 ,作者星期五

隐雾安全 .

隐雾,为您提供职业成功的关键。

📖 编者语

最近整理了一次EDU测试记录。

目标是一个校园餐监管平台。

刚开始测试时,我只是从登录功能入手。

页面需要手机号验证。

后续通过抓包分析登录流程,逐步发现了后台接口中的权限问题。


从登录页面开始测试

进入校园餐监管平台。

首页提供了手机号登录功能。

看到登录功能以后。

我先测试了一下手机号验证流程。

随便上一个手机号测试,发现会进行验证。

所以联想到学校的食堂负责人电话。

官网或者学校通知应该有,懒得找,直接豆包搜索

输入手机号后,页面正常进入验证码验证步骤。

这时候开始关注:

系统是如何判断用户身份的。


测试登录流程

由于平台主要面向学校食堂相关人员使用。

登录账号可能和负责人手机号存在关联。

通过公开信息获取测试手机号后。

继续尝试登录流程。


抓取登录请求。

查看返回数据。

发现部分认证信息直接返回到了前端。

返回内容中包含后续修改密码需要使用的数据。

继续跟踪后面的流程。

尝试使用返回的数据完成密码修改。


修改密码后进入后台

修改密码成功后。

重新使用账号登录。

成功进入系统后台。

登录之后发现。

移动端和PC端展示的功能并不完全一致。

PC端包含更多管理功能。

后台中可以看到多个业务模块。

包括:

  • 用户管理
  • 信息管理
  • 系统功能
  • 数据查看

从一个接口参数开始分析

进入后台以后。

我没有直接测试功能。

而是先抓取几个接口请求。

其中一个用户信息接口引起了注意。

请求中存在一个用户ID参数。

类似:

id=xxx

开始尝试修改这个参数。


修改ID后重新发送请求。

返回结果发生变化。

继续测试几个不同的ID。

发现返回的数据并不属于当前账号。


去掉身份信息继续测试

继续分析接口验证逻辑。

尝试删除请求中的Session信息。

重新发送请求。

接口仍然返回数据。

这说明接口在身份校验方面存在问题。


漏洞验证过程

#


本次测试记录


最后

这次测试从一个登录页面开始。

最开始只是确认登录流程是否正常。

后续通过分析请求参数和接口返回。

逐步定位到了后台权限控制问题。

漏洞验证过程主要围绕三个方向展开:

   1、 登录流程

    2、接口参数

    3、权限校验


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:GG安全 《【EDU实战】豆包EDU测试好帮手》

评论:0   参与:  0