吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 26138|回复: 139
收起左侧

[漏洞分析] 发掘某学习网站的漏洞并利用

    [复制链接]
yunyings 发表于 2019-11-17 15:10
上次发的是某学习网站的秒刷视频的教程
这次给大家带来的是某某云 学习平台相关的可利用的漏洞

说是漏洞其实也算不上漏洞,只是说这个站对于信息安全这方面做得还不是太好,接下来带大家一步步分析


第一次接触这个平台,我先了解了一下这个站的业务,像这种学习站一般都有的 视频,作业考试等等
有次无意间发现了有发站内信这个功能,本想着可以用来给同学之间发广告什么的,但是呢无意发现了个可利用的漏洞,下图
1.png

输入同学的学号或者老师的工号即可发送站内邮件,我试着随便输入几个数  发现了这个站有联想功能,就像输入法一样 输入一半就会给你 联想/补全,因为我的学号是1开头的 我就试着输入了个1  然后抓包看下


嗯,Get方式 并且参数只有一个1
2.png


我们接着看返回数据
3.png
返回的是json数据  一共有2w6 左右的数据       每条数据都有 学/工 号 +名字 +账号ID

恰巧,刚入学时密码都是统一的,嘿嘿,这就好玩了     我们获取到了所有(或者说大部分)学生/老师 的   学/工号    是不是可以进行zhuang库呢
那么 我们就去分析下登录
4.png

以前的web端是不用输入验证码的  验证码时候来才有的   我就试了下不输入验证码试试     果然,验证码就是个摆设   不带验证码也可以正常登录的,这样大大减少了成本 毕竟将近3w张验证码 对接平台要花不少一笔,这就给了我们可乘之机
经过我的测试一共是有2k多的同学 没有修改原始密码当然这是我上一年分析的(上一年只有2w出头的数据,看来这一年小学弟/妹 还是很多的!)

上面我们利用的是发信时输入学号联想功能的漏洞  经过我的测试 输入姓名也是可以联想到  学/工号的
这样我通过我们指导员的名字拿到了她的工号,然后就去网上随便找了本字典
几分钟就跑出来了正确密码,也是比较简单 是6位还是9位来着记不太清楚了
后来我告诉了我们的指导员,当时她一脸懵p  说她自己都不知道密码,是初始密码
我把密码告诉了她,我们又得到一条新的信息  老师的密码也是有初始密码的!
话不多说直接开始撞,最后是只撞出来7-8位老师的密码(看来计算机学院的老师对信息安全这方面还是挺重视的)

搞了这么多有啥用呢,每个账号是绑定身份证/手机号/qq号/姓名的,老师的号可以干什么呢,随意改学分 想让谁挂科 点击下按钮就搞定!


Ps:最后这些所有东西我都报告给校方了,不过这个平台还是没有改进(平台不是我们学校的 只是 合作/入驻),我也么得办法

最后,在此提醒大家网络信息安全不可忽视!
另外奉劝大家不要触碰法律,违法犯罪0容忍!
本帖只适技术交流,如有违规请删除。

免费评分

参与人数 49吾爱币 +43 热心值 +46 收起 理由
wyf988hhh + 1 实战干货,感谢大佬分享!
sxb180388831 + 1 + 1 谢谢@Thanks!
15760193848 + 1 我很赞同!
TCJ + 1 + 1 我很赞同!
zhufuchuang + 1 用心讨论,共获提升!
此木先生 + 1 我很赞同!
Jam1es + 1 + 1 我很赞同!
mayue1539 + 1 用心讨论,共获提升!
hello007 + 1 我很赞同!
张晨曦 + 1 谢谢@Thanks!
Hmily + 7 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
一只电子弱学狗 + 1 + 1 谢谢@Thanks!
云梦不归人 + 1 用心讨论,共获提升!
Lucifer233 + 1 + 1 我很赞同!
GloryLong + 1 谢谢@Thanks!
hl93717 + 1 + 1 热心回复!
kamtang6688 + 1 + 1 精益网页助手 V2.6能否共享?
柳文文档 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
lh乐天知命 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
huangmo7111 + 1 + 1 热心回复!
fitttj + 1 + 1 我很赞同!
BrightenSoul + 1 + 1 谢谢@Thanks!
少年吉法师 + 1 + 1 楼主牛逼!(破音)
心若止水丶 + 1 热心回复!
boypeng101 + 1 用心讨论,共获提升!
Mouse + 1 + 1 热心回复!
cqchen + 1 我很赞同!
huan52pj + 1 + 1 我很赞同!
ectxt + 1 + 1 有前途
98k师爷 + 1 我很赞同!
deeplearning + 1 + 1 我很赞同!
鱼九 + 1 + 1 我很赞同!
nineis + 1 + 1 挺秀的,现在有很多这样的平台可以供我们尝试==
少林大虾 + 1 + 1 热心回复!
绫织梦 + 1 我很赞同!
独行风云 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
www.52pojie.cn + 1 + 1 大学外包给了高中干,高中转包给了初中生干,最后初中生找了一批小学生写代.
空白的悲伤 + 1 + 1 热心回复!
千城忆梦 + 1 + 1 用心讨论,共获提升!
casparsonng + 1 + 1 我很赞同!
smile5 + 1 + 1 我很赞同!
雪山一山雪 + 1 + 1 热心回复!
MutoLing + 1 + 1 我很赞同!
FleTime + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
XOAMOX + 1 + 1 脑洞无极限
Mr-tian + 1 我很赞同!
iflower + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
tomcath + 1 + 1 用心讨论,共获提升!
我很自私 + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

我很自私 发表于 2019-11-17 15:25
莫得办法嘛 现在好多大学都是外包给公司对这些事情不管不问,我们学校的选课还有图书馆座位预约都可以随便搞,给老师说了几次也不顶用后来我就自己做了个选课自己用了哈哈
 楼主| yunyings 发表于 2019-11-19 08:13
@kamtang6688 http://soft.125.la/plugin.php?id=jingyi_soft:soft&cid=3   官网下载地址
solomoon 发表于 2019-11-17 15:50
瓦刀 发表于 2019-11-17 15:27
这个一般很难得到重视
Devil太初 发表于 2019-11-17 15:40
秒刷视频可还行啊
iflower 发表于 2019-11-17 15:40
厉害了,这个漏洞可以撩学妹去了
豢生 发表于 2019-11-17 15:53

厉害了,这个漏洞可以撩学妹去了
fudashuai 发表于 2019-11-17 15:56
为楼主高手点个赞!了不起!
枫之夜 发表于 2019-11-17 15:59
很强 顶一下楼主
ctOS_ 发表于 2019-11-17 16:01
以后要重视密码修改了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-21 20:04

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表