EDUSRC 某中学信息管理平台垂直越权

在登录页面测试学生弱口令,账号密码都是123456

 

没想到居然成功登录了!(搞不明白为啥账号也是123456,可能是学生自己注册时可自行填写的吧)

没啥可利用的功能点,看看别的地方

后台目录扫描得到一个teacher路径(感觉有戏),访问看看 

好家伙,直接绕过登录未授权访问教师管理页面,可惜没有教师的登录信息

 

还记得前面弱口令登录的陈同学吗?嘿嘿嘿,试试将陈同学登录后的cookie抓包后复制给教师页面的数据包,再发给服务器试试

 

 

 

ok!陈同学成功越权为陈老师了!

 

 已提交edusrc

 

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值