首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

EDUSRC漏洞批量挖掘思路分享

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

EDUSRC已经持续了6年,一些常见好挖的漏洞已经越来越少了,上一篇文章也说到,信息收集很重要,收集的资产越多出现漏洞的几率也会增高,当然如果有通用漏洞除外,如果手里有一些源码建议审计一下通用的漏洞,这样漏洞积分会来的快些。

刚好在3月份的时候,我这边得到一份源码进行了审计。前期还是用foftify工具扫描方便点,然后人工配合审计。

在源码中发现了一个url存在注入的点,然后我这边找了几个资产进行了测试,发现都存在注入,然后就批量跑了一波,把漏洞都提交给edu审核修复了。

最终提交了二十几个中危

漏洞积少成多,慢慢来不着急

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/O7EhNGhg-ojCxzj4IYMzBNZw0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券