摘要: 记一次 edu 证书站失败的逻辑漏洞 闲来无事,在礼物中心看到个证书站,看名称感觉应该挺好挖的,简单信息搜集一波,在 hunter 上查看子域名,发现有个管理系统 访问该链接,是个登录框 现在需要去搞一手学号什么的了(因为是随便看看的所以没有先信息搜集),利用 hack 语法找了半天只找到 16,1 阅读全文
posted @ 2024-10-20 22:57 高人于斯 阅读(13) 评论(0) 推荐(0) 编辑