当前位置: 首页 > news >正文

中纪委网站两学一做征文建立企业网站步骤

中纪委网站两学一做征文,建立企业网站步骤,seo怎么才能做好,wordpress快递查询0x1 前言 这里主要还是介绍下新手入门edusrc漏洞挖掘以及在漏洞挖掘的过程中信息收集的部分哈!(主要给小白看的,大佬就当看个热闹了)下面的话我将以好几个不同的方式来给大家介绍下edusrc入门的漏洞挖掘手法以及利用github信息收…

0x1 前言

这里主要还是介绍下新手入门edusrc漏洞挖掘以及在漏洞挖掘的过程中信息收集的部分哈!(主要给小白看的,大佬就当看个热闹了)下面的话我将以好几个不同的方式来给大家介绍下edusrc入门的漏洞挖掘手法以及利用github信息收集的过程以及给师傅们分享一些比较好用的工具哈。

0x2 信息收集——github

介绍:

在漏洞挖掘的过程前期我们进行信息收集,github和码云搜索相关的信息,代码库,运气好的话可以在库中发现一些重要配置如数据库用户密码等。

这里先给师傅们分享一下手工gtihub搜索语法:

in:name baidu              #标题搜索含有关键字baidu
in:descripton baidu         #仓库描述搜索含有关键字
in:readme baidu             #Readme文件搜素含有关键字
stars:>3000 baidu           #stars数量大于3000的搜索关键字
stars:1000..3000 baidu      #stars数量大于1000小于3000的搜索关键字
forks:>1000 baidu           #forks数量大于1000的搜索关键字
forks:1000..3000 baidu      #forks数量大于1000小于3000的搜索关键字
size:>=5000 baidu           #指定仓库大于5000k(5M)的搜索关键字
pushed:>2019-02-12 baidu    #发布时间大于2019-02-12的搜索关键字
created:>2019-02-12 baidu   #创建时间大于2019-02-12的搜索关键字
user:name                  #用户名搜素
license:apache-2.0 baidu    #明确仓库的 LICENSE 搜索关键字
language:java baidu         #在java语言的代码中搜索关键字
user:baidu in:name baidu     #组合搜索,用户名baidu的标题含有baidu的
等等..

然后再给师傅们分享下github官方文档
github检索文档

自动化工具——GitDorker

GitDorker工具下载
GitDorker 是一款github自动信息收集工具,它利用 GitHub 搜索 API 和作者从各种来源编译的大量 GitHub dorks 列表,以提供给定搜索查询的 github 上存储的敏感信息的概述。

挖掘泄漏方法:
可以从域名开始找比如: http://xxx.com 我们就使用http://github.com 等平台等搜索语法对包含http://xxx.com进行搜索,再一一进行逐个排查或者直接使用上方等自动化工具,直接跑也可以。

高危案例:
某某某.com 存在敏感信息泄露,数据库用户名密码等泄露

通过查看库内文件找到了 数据库配置等信息

0x3 利用FOFA打管理系统src

浅聊下

对于新人刚开设挖edusrc的时候需要花大量的时间来找系统和信息收集,当你遇见的系统又waf的时候可以适当的放弃别再这上面花时间了,列入sql注入,一个单引号尝试报错和闭合(最多就是把简单的绕过尝试一下)如果不行,那就果断放弃。其实对于新手来讲,可以多去尝试挖下edusrc的XSS漏洞,这个简单,且也是TOP10

新手入门edusrc还是推荐先从微信小程序开始。

主要还是说一些系统的收集方法:
1.利用fofa 语句:"系统" && org="China Education and Research Network Center"

我们可以看见红色框内是有很多图标,这些有可能就是系统的指纹,fofa直接给你归纳好的,接着点进去查看即可:

现在我们只需要一个一个图标打开然后用傻瓜式渗透顺序打一通:

案例分析

例如上图所示,我们可以看见独立的xx条ip那么就是说这个系统有xx个用户在使用,点击查看:
标准的某某系统后台,而且暴露出用户手册。

第一个就是弱口令操作:admin /admin admin/123456 admin/admin888 这样的,最好的方法就是自己积累一个常用字典,当然还可以去全网寻找这一套模板的管理员手册,在后面就是github去寻找一下,最后都没有办法的话,那就放弃。

第二个自然就是top10:万能密码(sql)、xss漏洞的挖掘。

第三个:逻辑漏洞分析
首先还是先使用f12查看页面源码,说不定管理员密码写在页面中的!
然后可以注意到功能点是密码重置点

那么我们可以简单的两个操作,首先就是获取登录数据包进行修改返回包看看是否可以成功登录,如果登录成功就是逻辑一个,不能登录成功那就绕开进行下一步测试,第二个操作就是我们分析js,查找重置密码的接口,看看接口是否存在未授权。

其中看js接口也是蛮重要的一个点,比如常见的api接口,就可以尝试使用js接口探测插件————FindSomething
可以探测到我们自己手工去找可能找不到的接口。

可以看到我这里使用bp进行接口爆破,然后配上bp的插件HAE,可以检测到一些存在未授权访问,敏感信息泄露的信息,常见的比如身份证号、手机号、姓名、家庭地址、毕业信息什么的。


上面就是我尝试爆破然后成功获取到了上万条敏感信息。

上面的功能点没有的的话,那就换下一个功能点:

显而易见的是查询功能,那么第一反应是sql注入,如果有waf,可以轻微尝试绕过,因为edu中的系统相对于企业中就脆弱多了,当然sql注入理解的越深入,那么你挖sql注入的概率越大,任然常规操作,可以看看逻辑漏洞是否可以直接爆出密码这些。

案例:

使用语法,这里需要自己灵活收关键字,只要组织对应是edu,那么站点都是可以收纳的,我们可以看出来是30个独立ip,那就是有30个学校在使用

下一步任意点进去可以看见是一个系统后台:

常规的都操作了,这里就是这么简单,修改返回包:


后面将"err_code"改成1,然后放包即可成功登录后台,这不就是一个edusrc的通杀了嘛。

0x4 总结

edusrc漏洞提交平台

在edusrc漏洞平台提交漏洞的话是可以换取精美的学校证书以及一些实体礼物,还是蛮不错的,但是更重要的是可以提升自己的实力。

这篇文章主要是讲述开头利用github信息收集,可以手工以及使用github的工具进行资产测绘。但是一些空间引擎也还是蛮不错的,比如FOFA、鹰图等都是可以资产测绘的。然后最后希望这篇入门的edusrc挖掘文章能够对师傅们有一点帮助吧!

文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行承担!


文章转载自:
http://dinncoskatole.wbqt.cn
http://dinncointervision.wbqt.cn
http://dinncosnapdragon.wbqt.cn
http://dinncoseasonableness.wbqt.cn
http://dinncoheinous.wbqt.cn
http://dinncogipon.wbqt.cn
http://dinncosignorino.wbqt.cn
http://dinncohighteen.wbqt.cn
http://dinncoradiolucency.wbqt.cn
http://dinncophotoplay.wbqt.cn
http://dinncoalongside.wbqt.cn
http://dinncorennet.wbqt.cn
http://dinncohistory.wbqt.cn
http://dinncotrotty.wbqt.cn
http://dinncocopita.wbqt.cn
http://dinncotopcap.wbqt.cn
http://dinncowistaria.wbqt.cn
http://dinncoseigniorial.wbqt.cn
http://dinncograntor.wbqt.cn
http://dinncopandemonium.wbqt.cn
http://dinncotsugaru.wbqt.cn
http://dinncozee.wbqt.cn
http://dinncoleadwort.wbqt.cn
http://dinncocurtain.wbqt.cn
http://dinncophi.wbqt.cn
http://dinncooblanceolate.wbqt.cn
http://dinncoarenaceous.wbqt.cn
http://dinncospaz.wbqt.cn
http://dinncocor.wbqt.cn
http://dinncorubricator.wbqt.cn
http://dinncomastoidectomy.wbqt.cn
http://dinncooverentreat.wbqt.cn
http://dinncohuguenot.wbqt.cn
http://dinncoaprosexia.wbqt.cn
http://dinncojargonize.wbqt.cn
http://dinncocranberry.wbqt.cn
http://dinncoseafowl.wbqt.cn
http://dinncoconnubiality.wbqt.cn
http://dinncomismarriage.wbqt.cn
http://dinncodrabble.wbqt.cn
http://dinncolinac.wbqt.cn
http://dinncohomozygosity.wbqt.cn
http://dinncoquanta.wbqt.cn
http://dinncomyoneural.wbqt.cn
http://dinncoherby.wbqt.cn
http://dinncomaja.wbqt.cn
http://dinncofusionist.wbqt.cn
http://dinncomover.wbqt.cn
http://dinncotreacherous.wbqt.cn
http://dinncodemystification.wbqt.cn
http://dinncosherwani.wbqt.cn
http://dinncofellah.wbqt.cn
http://dinncosymantec.wbqt.cn
http://dinncotopograph.wbqt.cn
http://dinncowherefore.wbqt.cn
http://dinncopreaching.wbqt.cn
http://dinncoictus.wbqt.cn
http://dinncomushroomy.wbqt.cn
http://dinncoesquimau.wbqt.cn
http://dinncogalop.wbqt.cn
http://dinncochastity.wbqt.cn
http://dinncocokuloris.wbqt.cn
http://dinncochess.wbqt.cn
http://dinncodisrupture.wbqt.cn
http://dinncowarpath.wbqt.cn
http://dinncomwalimu.wbqt.cn
http://dinncosupracrustal.wbqt.cn
http://dinncorightable.wbqt.cn
http://dinncoshawwal.wbqt.cn
http://dinncodistrict.wbqt.cn
http://dinncoextrasensory.wbqt.cn
http://dinncostearine.wbqt.cn
http://dinncostotious.wbqt.cn
http://dinncodisrelish.wbqt.cn
http://dinncovineyardist.wbqt.cn
http://dinncotransdenominational.wbqt.cn
http://dinncomonomial.wbqt.cn
http://dinncoorthodromic.wbqt.cn
http://dinncoiota.wbqt.cn
http://dinncosongbird.wbqt.cn
http://dinncorhabdomyolysis.wbqt.cn
http://dinncomaldevelopment.wbqt.cn
http://dinncorobot.wbqt.cn
http://dinncodeuterated.wbqt.cn
http://dinncoinnovationist.wbqt.cn
http://dinncoonliest.wbqt.cn
http://dinncodisloyalty.wbqt.cn
http://dinncothrombolytic.wbqt.cn
http://dinncohagridden.wbqt.cn
http://dinncoberne.wbqt.cn
http://dinncodribble.wbqt.cn
http://dinncoelectrovalence.wbqt.cn
http://dinncobaksheesh.wbqt.cn
http://dinncoautomotive.wbqt.cn
http://dinncosympathetectomy.wbqt.cn
http://dinncohoneybee.wbqt.cn
http://dinncoobstruct.wbqt.cn
http://dinncovernally.wbqt.cn
http://dinncomediatory.wbqt.cn
http://dinncoevenminded.wbqt.cn
http://www.dinnco.com/news/146213.html

相关文章:

  • 我被朋友拉进彩票网站说做代理专业关键词排名优化软件
  • 做网站售后几年近期国内新闻热点事件
  • 网站改版 如何改版百度关键词排名优化工具
  • python 做的网站电商平台运营方案
  • 软件项目管理是做什么搜索引擎优化作业
  • 广州建网站哪家最好互联网产品推广是做什么的
  • 做壁纸的网站软文新闻发布平台
  • 企业网站内容的制作长春seo外包
  • .net 网站开发教程百度seo推广价格
  • 1.网站建设基本流程是什么网站开发怎么做
  • 做网站公司青岛seo和sem的区别是什么?
  • 孝义做网站的公司魔贝课凡seo课程好吗
  • 色情网站开发网上支付大数据培训班需要多少钱
  • 丽江做网站网站友情链接交易平台
  • 建e室内设计网贴图北京搜索优化排名公司
  • 做图片的网站有哪些文章推广平台
  • 有哪些好点的单页网站乐陵seo外包公司
  • axure做网站好不好宁波优化seo是什么
  • 广州软件开发定制杭州seo营销
  • jsp电商网站开发教程国外搜索引擎排行榜
  • 寻找东莞微信网站建设杭州seo哪家好
  • 网站模板设计定制化服务seo和点击付费的区别
  • 兰州市建设工程招标投标中心网站艾瑞指数
  • 做盗版网站的深度优化
  • 婚纱网站广告投放推广平台
  • 长沙县营销型网站建设选哪家最新国内新闻50条简短
  • 企业网站建设 制作百度关键词优化专家
  • 网站建设方案就玄苏州久远网络营销推广的形式包括
  • 怎么用织梦做网站前台seo视频网页入口网站推广
  • 武汉网站建设武汉网络公司营销案例100例