EDU某证书站速通
前言
上篇文章没想到这么多师傅观看,简直受宠若惊,感谢师傅门的支持,趁着周末再更新一篇。
这个漏洞是该学校刚出证书的时候搞的,由于本人是小菜鸡,知道抢不过大佬,就在想,大部分的师傅都在找edu域名的资产,我直接排除掉edu域名资产并且搜索title为该学校的资产,于是就找到了这个站。
正文
开局一个登录框,那我们按照功能点慢慢测试。

点击登录后有个忘记密码功能,啪的一下点进去,我嘞个豆,怎么直接输入用户名和新密码就可以该密码了,应该是有第二关。
输入admin/admin@123后点击修改密码,跳到了空白页面,好像并没有第二关。

于是我返回到登录页面进行登录,不出意外的登录成功了。


里面没什么东西,那就测测注入什么的吧。
在修改资料处的手机号码处还真有sql注入。

啪的一下把payload输进去,成功回显。

总结
运气。
温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
