freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

看我如何百度到某校园内网
蚁景科技 2019-06-28 09:46:49 148244
所属地 湖南省

原创:lionhoo合天智汇

原创投稿活动:重金悬赏 | 合天原创投稿等你来

在一个风起云涌的晚上,偶在参加某行动,然鹅,很是无聊就打偏了(强行给自己找理由)。。。

首先偶瞄准某校系统,但是因为一些原因很多服务都是在内网的;通过前期的信息收集(其实也不算信息收集,只是打开几个页面看了看),但是这不是重点,重点是百度到某校的内网并可查看好多敏感信息。

首先我们需要了解这个学校,就像你撩妹纸一样,知己知彼百战不殆嘛(嘀嘀嘀,请注意这不是开往幼儿园的车)

进入主题:

上贴吧搜索我们要用的信息,搜索学号

0Y7AATK5cUi

然后可以找到学号构成规则

0Y7AAdXmGTA

并且还有几个例子

0Y7AAceBQC8

最后看到校园网课账号密码用户名学号 密码 123456

然后

我们打开进行猜解

0Y7AAbcOMNM

0Y7AAcu7PTE

看提示

0Y7AAaXWCqe

可以看出来用户名正确密码错误

因为存在有弱口令得账号

0Y7AAa02WdU

我们开始猜

弱口令登陆进去后会提示改密码(邮箱可以找回)

然后我们可以看到学生姓名

并且我们也可以遍历好多学号

0Y7AAZDddFA

然后我们找到学号姓名

经过前期得信息收集

我们知道他们有个vpn可以查看内网得一些网站

我们去爆破vpn

0Y7AAZRgzNw

0Y7AAYibNcO

查看Vpn密码构成

继续猜解

然后用猜解得学号以及密码命名规则(可以用密码制作工具)

得到一个vpn账号

登进去后可以看内网一些网站

包括教务系统

然后教务系统账号密码默认是学号

0Y7AAYFQ4cS

我们进行学号遍历

0Y7AAVoGwCm

0Y7AAXBIVOq

0Y7AAWdDhU8

目前就先放这几张图证明一下,,,其实还可以一个一个查就是麻烦不过可以写脚本直接爬方便快捷!

贴一个某大佬写的自动化爬取工具:

https://github.com/JamesZBL/URP_Spider

总结:

增强你的信息安全意识,有时候一点点的信息结合起来也会产生很大的信息量,信息的利用不是1+1=2的效果。

另外,很多同学在做渗透的时候都会感到无从下手,有时候正在搞一个站

但是搞着搞着思路就没了,其实回过头来看一看。这就好比你对sql注入的敏感性一样看到 有个参数 id就想到要去测试sql注入。再好比拿到一个xss就想到加一个csrf打组合拳。

当我们去做渗透测试的时候,信息收集的好可以起到事半功倍的效果,我们可以根据收集到的信息当作线索来一步一步走(以上只是个人看法)

声明:作者初衷用于分享与普及网络知识,若读者因此作出任何危害网络安全行为后果自负,与合天智汇及原作者无关。

实操推荐:

个人身份信息安全:黑客攻击和大规模的个人信息泄露事件频发,与各种网络攻击大幅增长相伴的,使大量网民个人信息的泄露与财产损失的不断增加,了解网民应该怎么增强信息保护意识。

长按下面二维码,或点击实验:个人身份信息安全(合天网安实验室),可预览学习(PC端操作最佳哟)

0Y7AAWFWrZ2

长按开始学习

0Y7AAWy61GC

声明:笔者初衷用于分享与普及网络知识,若读者因此作出任何危害网络安全行为后果自负,与合天智汇及原作者无关,本文为合天原创,如需转载,请注明出处!


# 合天智汇
本文为 蚁景科技 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
渗透测试和实践
蚁景科技 LV.9
湖南蚁景科技有限公司主要从事在线教育平台技术研究及网络培训产品研发,专注网络空间安全实用型人才培养,全面提升用户动手实践能力。
  • 907 文章数
  • 675 关注者
蚁景科技荣膺双项殊荣,引领网络安全教育新潮流
2025-03-28
FlowiseAI 任意文件写入漏洞(CVE-2025–26319)
2025-03-27
路由器安全研究:D-Link DIR-823G v1.02 B05 复现与利用思路
2025-03-18