记一次edu站点并拿下的过程cnvd

0x01 jeecg-boot介绍

JeecgBoot是一款基于代码生成器的低代码开发平台,零代码开发!采用前后端分离架构:SpringBoot2.x,Ant Design&Vue,Mybatis-plus,Shiro,JWT。强大的代码生成器让前后端代码一键生成,无需写任何代码! JeecgBoot引领新的开发模式 (Online Coding模式-> 代码生成器模式-> 手工MERGE智能开发),帮助解决Java项目70%的重复工作,让开发更多关注业务逻辑。

0x02 发现过程

一开始想着去复现一下CVE-2023-1454(jeecg-boot)的SQL注入的,结果意外打野发现了edu站点。来到目标站点时,进行目录的拼接访问

复制代码
/jeecg-boot/jmreport/qurestSql

发现直接404了

不慌,直接拼接jeecg-boot,发现未授权。

(小声说:edu站点提交cnvd是收的)

大家也可以去fofa上找类似网站,祝大家尽快拿到属于自己的一份编号

复制代码
app="JeecgBoot-企业级低代码平台"

没看够~?欢迎关注!

【腾讯文档】免费领取安全学习资料包!

https://docs.qq.com/doc/DYlBlQ2xhaFBmamtq

相关推荐
摇滚侠20 小时前
系统工作台待办实时提醒,取代五分钟刷新一次,判断有没有新的待办,利用 WebSocket 实现
网络·websocket·网络协议
猩猩—点灯21 小时前
部署远程利器-RustDesk
运维·服务器·网络
半壶清水21 小时前
[软考网规考点笔记]-局域网之以太网标准
网络·笔记·网络协议·考试
缘友一世21 小时前
PentestGPT V2源码研究之EGATS规划器
网络安全·渗透测试
ringking12321 小时前
Linux 主机通过 Wi-Fi 上网,并将网络通过网口共享给交换机下游设备
linux·服务器·网络
huabiangaozhi1 天前
修改表字段属性,SQL总结
java·数据库·sql
123过去1 天前
rcracki_mt使用教程
linux·网络·测试工具
星辰徐哥1 天前
C++网络编程:TCP服务器与客户端的实现
网络·c++·tcp/ip
初九之潜龙勿用1 天前
C# 解决“因为算法不同,客户端和服务器无法通信”的问题
服务器·开发语言·网络协议·网络安全·c#
星辰徐哥1 天前
C语言网络编程:TCP/IP协议栈、套接字、服务器/客户端通信深度解析
c语言·网络·tcp/ip