记一次edu站点并拿下的过程cnvd

0x01 jeecg-boot介绍

JeecgBoot是一款基于代码生成器的低代码开发平台,零代码开发!采用前后端分离架构:SpringBoot2.x,Ant Design&Vue,Mybatis-plus,Shiro,JWT。强大的代码生成器让前后端代码一键生成,无需写任何代码! JeecgBoot引领新的开发模式 (Online Coding模式-> 代码生成器模式-> 手工MERGE智能开发),帮助解决Java项目70%的重复工作,让开发更多关注业务逻辑。

0x02 发现过程

一开始想着去复现一下CVE-2023-1454(jeecg-boot)的SQL注入的,结果意外打野发现了edu站点。来到目标站点时,进行目录的拼接访问

复制代码
/jeecg-boot/jmreport/qurestSql

发现直接404了

不慌,直接拼接jeecg-boot,发现未授权。

(小声说:edu站点提交cnvd是收的)

大家也可以去fofa上找类似网站,祝大家尽快拿到属于自己的一份编号

复制代码
app="JeecgBoot-企业级低代码平台"

没看够~?欢迎关注!

【腾讯文档】免费领取安全学习资料包!

https://docs.qq.com/doc/DYlBlQ2xhaFBmamtq

相关推荐
树℡独10 小时前
ns-3仿真之应用层(五)
服务器·网络·tcp/ip·ns3
zhang1338308907511 小时前
CG-09H 超声波风速风向传感器 加热型 ABS材质 重量轻 没有机械部件
大数据·运维·网络·人工智能·自动化
酣大智12 小时前
接口模式参数
运维·网络·网络协议·tcp/ip
刚刚入门的菜鸟13 小时前
php-curl
运维·web安全·php
24zhgjx-lxq13 小时前
华为ensp:MSTP
网络·安全·华为·hcip·ensp
ling___xi13 小时前
《计算机网络》计网3小时期末速成课各版本教程都可用谢稀仁湖科大版都可用_哔哩哔哩_bilibili(笔记)
网络·笔记·计算机网络
REDcker13 小时前
Linux 文件描述符与 Socket 选项操作详解
linux·运维·网络
Up九五小庞13 小时前
用arpspoof实现100%批量切断192.168.110.10 - 192.168.110.100 断网(双向欺骗)--九五小庞
网络·开源
code_li13 小时前
“信息安全”与“网络安全”区别
安全·网络安全·信息安全
躺柒13 小时前
读数字时代的网络风险管理:策略、计划与执行04风险指引体系
大数据·网络·信息安全·数字化·网络管理·网络风险管理