沒錯...又拿到教務系統最高權限了

2 1 9 上網千萬條,安全第一條。密碼弱密碼,親人兩行淚。 -----《流浪弱密碼》 1 前言 本次通過一條完整攻擊鏈,拿到了教務系統的最高權限,影響800+所高校,至此次投稿前,相關問題已通告廠商。 除了獲得了廠商的官方致謝外,本人也拿到了人生中最大的一筆漏洞獎金,現將該思路分享出來,歡迎大家討論交流。 2 信息收集(弱口令) 學校最近新上線了教務系統。畢竟之前的教務系統實在是太垃圾了...選
相關文章
相關標籤/搜索