安全矩阵

 找回密码
 立即注册
搜索
查看: 2092|回复: 0

某大学逻辑获取管理员密码

[复制链接]

991

主题

1063

帖子

4315

积分

论坛元老

Rank: 8Rank: 8

积分
4315
发表于 2022-1-25 22:44:56 | 显示全部楼层 |阅读模式
原文链接:某大学逻辑获取管理员密码

http://xxxxxxxxx/xxxx/login.jsp

0x01: 我们先去看看忘记密码处



0x02:重点思路
看到这个页面,我们要想到两个问题
问题一:问题答案会是什么?
问题二:邮箱是否可以进行更改?
一旦这个两个问题解决了,那么就差不多可以搞到管理员的密码
思路分析:
看到问题一:说实话,问题答案一般会想到什么?
是123456? 还是它的域名?又或者它的密码也可能是用户名… 盲猜或者爆破
个人感觉很好猜,因为见过不知一次一个系统的类似的情况  要么是他本身,要么是域名
此时我们应该站在管理员的角度去思考,如果我们是管理员忘记密码了,懒得去记忆,就用它本身。
经过测试,问题答案是它本身(真的是盲猜出来的。)
看到问题二:抓包或者看源代码就好


.
!!!!!!!来了来了




0x03:直接登录进去


截至提交本文稿前,已提交给教育SRC平台,
漏洞已修复!!!

总结:
1、挖逻辑漏洞就是要敢想,敢于走别人不敢走的路。破坏那一块就不要去乱搞了…
2、要随时关注这个可控的地方….
3、细心,加油
声明:
挖掘的案例均已提交至漏洞平台并已经修复,本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-4-20 00:17 , Processed in 0.014443 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表