记一次edu站点并拿下的过程cnvd

0x01 jeecg-boot介绍

JeecgBoot是一款基于代码生成器的低代码开发平台,零代码开发!采用前后端分离架构:SpringBoot2.x,Ant Design&Vue,Mybatis-plus,Shiro,JWT。强大的代码生成器让前后端代码一键生成,无需写任何代码! JeecgBoot引领新的开发模式 (Online Coding模式-> 代码生成器模式-> 手工MERGE智能开发),帮助解决Java项目70%的重复工作,让开发更多关注业务逻辑。

0x02 发现过程

一开始想着去复现一下CVE-2023-1454(jeecg-boot)的SQL注入的,结果意外打野发现了edu站点。来到目标站点时,进行目录的拼接访问

复制代码
/jeecg-boot/jmreport/qurestSql

发现直接404了

不慌,直接拼接jeecg-boot,发现未授权。

(小声说:edu站点提交cnvd是收的)

大家也可以去fofa上找类似网站,祝大家尽快拿到属于自己的一份编号

复制代码
app="JeecgBoot-企业级低代码平台"

没看够~?欢迎关注!

【腾讯文档】免费领取安全学习资料包!

https://docs.qq.com/doc/DYlBlQ2xhaFBmamtq

相关推荐
我也要当昏君12 分钟前
4.4 【2014统考真题】
网络·智能路由器
憧憬成为原神糕手13 分钟前
传输层协议 TCP 三次握手/四次挥手 TIME_WAIT
网络·tcp/ip·安全
花阴偷移13 分钟前
逆向基础--汇编基础(CS与IP) (05)
网络·汇编·网络协议·tcp/ip
捷米研发三部37 分钟前
全自动化立体仓库巷道堆垛机使用西门子1500PLC通过EtherCAT主站转Profinet实现与EtherCAT协议的伺服进行通讯方案案例
网络
王道长服务器 | 亚马逊云1 小时前
帝国CMS + AWS:老牌内容系统的新生之路
服务器·网络·数据库·云计算·aws
hello_2502 小时前
traceroute工作原理
网络·智能路由器
上海云盾安全满满2 小时前
APP小程序被攻击了该如何应对
网络·小程序
Hello.Reader2 小时前
Flink Table API & SQL 概念、常用 API 与工程落地
大数据·sql·flink
捷米研发三部2 小时前
EtherNet/IP转EtherNet/IP协议转换网关实现欧姆龙 PLC与罗克韦尔PLC通讯的配置案例
网络·网络协议
jiuweiC2 小时前
网络抓包教学
网络