eduSRC那些事儿-4(未授权漏洞+社会工程学)

点击星标,即时接收最新推文

b8adf62a0f9e2dac0ff1a6a3df219df4.png

本文对edusrc挖掘的部分漏洞进行整理,将案例脱敏后输出成文章,不包含0DAY/BYPASS的案例过程,仅对挖掘思路和方法进行相关讲解。

未授权漏洞

一般都出现在内网,也有外网出现的情况,可以使用DBscanner、超级弱口令检测工具、fscan等工具进行扫描探测。

Memcached服务未授权访问:

默认开放11211端口,直接使用telnet进行连接,如:

telnet ip 11211

这里只测试stats命令查看服务的状态,可以获取其他的敏感信息。

a2f8269fb68b8984600f35d2b1089edf.png

Redis未授权访问

扫描存在6379端口,使用redis客户端连接:

./redis-cli -h xxx

执行info命令进行测试,可以获取redis数据库相关敏感信息,

bfac9ded160ae23aedb153d48cdaf054.png

也可以计划任务写shell或者写ssh公钥等。

Elasticsearch未授权访问

端口为9200,如:

http://xxx:9200/_cat/indices

97bc4978739d48981f8be9e7f037fb91.png

http://xxx:9200/_nodes

3ac051ef2e94a4e81b2da0b5aeccfbdb.jpeg

可以泄露相关敏感信息。

JenKins未授权漏洞

某大学信息化系统运维管理,

http://10.xxx/script

06138de51d64b8caaf41e2e8623db3bc.png

脚本执行接口没有限制访问,payload:

println "命令".execute().text

e20933b90dee85a5966ff2acd242459a.png

还存在控制台未授权访问:

http://10.xxx/manage

3a56a6be5d32d5395e2e4b6152409650.png

直接对任意系统模块进行操作,

694a4046858dd81466c951c6fce51e9a.png

海康威视未授权

1、摄像头默认弱口令:

http://xxxx/doc/page/login.asp

其他摄像头可以网上搜索默认密码合集,海康威视默认密码是12345,

账号:admin

密码:12345

806a9d3997c056502f3a908e92514d18.jpeg

2、摄像头未授权(CVE-2017-7921):

payload:

http://xxx/onvif-http/snapshot?auth=YWRtaW46MTEK

无需认证登录,直接查看摄像头信息,如:网球体育馆摄像头,

http://10.xxx/onvif-http/snapshot?auth=YWRtaW46MTEK

6d8ea18a9e012c5822073f96ac6d4cfe.jpeg

  基本上底部版权是:©Hikvision Digital Technology Co., Ltd. All Rights Reserved.的都能秒一片

打印机未授权

一般都是80或8080端口未授权访问,

48f82bbae715edc8b27f31168bfde7b0.png

路由器未授权

直接80端口访问,无需身份认证,

9a14ca0d8bdb5f12e8c631b4e8f931f0.png

可以配置网络,

f80fb41ec983d39b0cf373a0c1e44b75.png

社会工程学

邮件钓鱼

1、钓鱼邮箱及样本选取:

邮箱一般选择163或Email完美邮箱(https://www.email.cn/),一是可以自定义邮箱名称,二是两个邮箱发送给其他邮箱服务商不会进行拦截,邮箱名称尽量与学校部门使用的邮箱或学校主域名相同,有学校的邮箱进行钓鱼最佳。

样本一般选择学校某些需要填写的文档(如:信息中心找回密码申请、教师个人信息填写等),进行修改原文档内容即可,切勿使用msf、cs生成免杀马捆绑,以免造成无法挽回的后果!

274b5c1077ced17fab89a37fca8ffd52.png

2、通过搜索引擎或学校官网查看教师个人简介,获取相关个人信息(如:姓名、邮箱、手机号码等),然后批量发送钓鱼邮箱进行撒网式攻击,获取统一认证密码后进行进一步渗透。

395bcd1153628b9fe9dda180df71835b.png

社工库泄露

1、前期通过搜索引擎或学校官网等方式收集教师、学生的邮箱、手机号码、工号、学号等个人公开信息。

2、利用TG社工库进行查询泄露信息。

3、构造账号密码登录统一认证平台进行进一步攻击。

文件信息泄露

1、前期通过搜索引擎获取相关通告文件,其中包含微信、QQ群等方式,混进群聊在群文件下载敏感信息。

2、可以冒充学生、教师对群成员进行社会工程学攻击等。

3、根据获取的信息构造账号密码登录统一认证平台进行进一步攻击。

聊天式社会工程学攻击

1、选取目标及个人形象塑造。在百度贴吧、QQ群搜索发帖或加入学校QQ群,塑造热心肠形象。可以筛选身边一些朋友的QQ空间、朋友圈说说、动态,购买小号对自己进行形象塑造,获取他人信任得到个人敏感信息。

2、很多学校的学生会在空间、朋友圈发送一些包含个人敏感信息的图片、文字(如:快递单、车/飞机票、学生证,甚至是身份证),整合信息获取所需。

3、必要时可以使用金钱购买个人账户。

过往推文:

eduSRC那些事儿-3(命令执行类+越权逻辑类)

eduSRC那些事儿-2(sql注入类+文件上传类)

eduSRC那些事儿-1(信息泄露+弱口令)

—  实验室旗下直播培训课程  —

b5c15fffed93894cabf70359347a95b3.png

3f778d6e5e9747d3cc6be5f71a0ba57d.jpeg

89061af1f270c095538d947435209e20.jpege39f7104335f58b6e580a70393637a7f.png

f8588e1538e6d373298c6780a1ad012d.png

32441cc4b2f736fd6cab75877880546f.jpeg

475fe5312117e317fce3e8cf53690eed.jpeg

6917979b63bb4e4767ae0d9151f63d82.jpeg

10365f1ca35f293ad2290d5459b1ff01.png

和20000+位同学加入MS08067一起学习

c9e50bcd193bd6ca319a1afc56ddc25c.gif

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/367488.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

C语言指针的几种用途

先看题目,写一个fun函数,统计一个字符串中某个字符出现的次数,以及这个字符第一次出现的位置。 看起来很简单,似乎几行就可以搞定,但是写出来之后,才发现代码怎么这么长!程序里多处使用了指针&…

问题:在电容耦合的放大电路中,耦合电容对输入交流信号应可视为( )。 #微信#媒体#学习方法

问题:在电容耦合的放大电路中,耦合电容对输入交流信号应可视为( )。 A:电流源; B:断路; C:短路; D:电压源 参考答案如图所示

CSS要点总结

一、CSS 快速入门 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><title>css 快速入门</title><!-- 解读1. 在 head 标签内&#xff0c;出现了 <style type"text/css"></style…

美国纳斯达克大屏怎么投放:投放完成需要多长时间-大舍传媒Dashe Media

陕西大舍广告传媒有限公司&#xff08;Shaanxi Dashe Advertising Media Co., Ltd&#xff09;&#xff0c;简称大舍传媒&#xff08;Dashe Media&#xff09;&#xff0c;是纳斯达克在中国区的总代理&#xff08;China General Agent&#xff09;。与纳斯达克合作已经有八年的…

大数据平台-可视化面板介绍-Echarts

应对现在数据可视化的趋势&#xff0c;越来越多企业需要在很多场景(营销数据&#xff0c;生产数据&#xff0c;用户数据)下使用&#xff0c;可视化图表来展示体现数据&#xff0c;让数据更加直观&#xff0c;数据特点更加突出。 目录 01-使用技术 02- 案例适配方案 03-基础…

Leetcode206:反转链表

一、题目 给你单链表的头节点 head &#xff0c;请你反转链表&#xff0c;并返回反转后的链表 示例&#xff1a; 输入&#xff1a;head [1,2,3,4,5] 输出&#xff1a;[5,4,3,2,1]输入&#xff1a;head [1,2] 输出&#xff1a;[2,1]输入&#xff1a;head [] 输出&#xff1…

拓展欧几里得法求逆元

板子&#xff1a; x即为最终答案&#xff0c;x可能为负数&#xff0c;加模数即可 乘法逆元 - OI Wiki (oi-wiki.org) void exgcd(int a, int b, int& x, int& y) {if (b 0) {x 1, y 0;return;}exgcd(b, a % b, y, x);y - a / b * x; } 使用: exgcd(a, n 1, x,…

nest.js实现登录验证码功能(学习笔记)

安装express-session npm i express-session 引入 注册session import * as session from express-session;import { NestFactory } from nestjs/core; import {DocumentBuilder,SwaggerModule, } from nestjs/swagger;import { AppModule } from ./app.module;async functio…

今天又接到了一个离谱的DEBUG订单

一、BUG程序 #include <iostream> #include <string>class Rectangle { private:int width;int height;public:Rectangle(int w, int h) {width w;height h;}void setWidth(int w) {width w;}void setHeight(int h) {height h;}int getArea() {return width *…

24年2月深度学习

参考&#xff1a; RAPTOR: RECURSIVE ABSTRACTIVE PROCESSING FOR TREE-ORGANIZED RETRIEVAL 树结构检索方案。

项目安全-----加密算法实现

目录 对称加密算法 AES &#xff08;ECB模式&#xff09; AES(CBC 模式)。 非对称加密 对称加密算法 对称加密算法&#xff0c;是使用相同的密钥进行加密和解密。使用对称加密算法来加密双方的通信的话&#xff0c;双方需要先约定一个密钥&#xff0c;加密方才能加密&#…

SQL注入:sqli-labs靶场通关(1-37关)

SQL注入系列文章&#xff1a; 初识SQL注入-CSDN博客 SQL注入&#xff1a;联合查询的三个绕过技巧-CSDN博客 SQL注入&#xff1a;报错注入-CSDN博客 SQL注入&#xff1a;盲注-CSDN博客 SQL注入&#xff1a;二次注入-CSDN博客 ​SQL注入&#xff1a;order by注入-CSDN博客 …

uniCloud -- uniIdRouter自动路由

目录 自动路由 云对象响应触发needLogin 获取当前用户信息getCurrentUserInfo 实战应用 个人中心页面 pages.json配置 uni-id自动路由 uni_modules\uni-id-pages/common 登录页面store修改 自动路由 支持的HBuilderX版本 uni-appuni-app x3.5.03.99 uniIdRouter 是一…

RK3568平台 安卓hal3适配usb camera

一.RK安卓hal3 camera框架 Camera hal3 在 android 框架中所处的位置如上图&#xff0c; 对上&#xff0c;主要实现 Framework 一整套 API 接口&#xff0c;响应其 控制命令&#xff0c;返回数据与控制参数结果。 对下&#xff0c; 主要是通 V4l2 框架实现与 kernel 的交互。3a…

c语言---操作符(详解)

目录 一、操作符的分类二、算术操作符三、 移位操作符3.1<<左移操作符3.1.1移位规则3.1.2直接上代码以及解释 3.2>> 右移操作符3.2.1移位规则3.2.2画图解释 3.3注意 四、位操作符&#xff1a;&、|、^、~4.1&按位与4.1.1按位与的计算逻辑4.1.2代码4.1.3运行…

山上有路路难行

原乡情浓 - 邓丽君作词 : Chong Nou作曲 : 汤尼山上有路路难行嘞弯弯曲曲一层又一层嘞小哥要去看小妹嘞不怕山高路不平嘞山上石头大又硬嘞歪歪倒倒一层又一层嘞小哥不怕硬石头嘞只怕小妹心肠硬嘞路边椰树高又高嘞风吹椰树一摇又一授嘞小妹爱哥身体壮嘞可爱小妹身妙条嘞香蕉树上…

机器学习——绪论总结

目录 一、引入 二、基本术语 三、假设空间与归纳偏 四、模型选择 一、引入 机器学习&#xff1a;通过计算手段&#xff0c;得出具有能够自我修改、完善能力的模型&#xff0c;利用经验改善系统自身性能。算法使用数据得到模型的过程即称为学习&#xff0c;或训练 流程&…

前端JavaScript篇之对 rest 参数的理解、ES6中模板语法与字符串处理

目录 对 rest 参数的理解ES6中模板语法与字符串处理 对 rest 参数的理解 rest参数是一种在函数定义中使用的特殊语法&#xff0c;它允许函数接受任意数量的参数&#xff0c;并将它们收集到一个数组中。通俗地说&#xff0c;rest参数就像是一个容器&#xff0c;用来存放函数接收…

cnpm : 无法加载文件 C:\Users\xxx\AppData\Roaming\npm\cnpm.ps1

cnpm命令被禁止使用 我已经安装cnpm &#xff0c;但是使用不了&#xff0c;重新安装也没用。 报错如下图&#xff1a; cnpm无法使用报错 解决问题 1、打开系统Windows PowerShell,使用管理员身份运行。 打开Windows PowerShell 2、输入set-ExecutionPolicy RemoteSigned&a…

深度学习:数据驱动的人工智能革命

文章目录 每日一句正能量前言什么是深度学习推动AI发展不同阶段的“三大驱动 ”1、技术驱动&#xff1a;算法和计算力是主要驱动力2、计算力的三驾马车&#xff1a;芯片、超级计算机、云计算3、数据驱动&#xff1a;描绘个性化画像&#xff1b; 后记 每日一句正能量 一般青年的…