记一次edu站点并拿下的过程cnvd

0x01 jeecg-boot介绍

JeecgBoot是一款基于代码生成器的低代码开发平台,零代码开发!采用前后端分离架构:SpringBoot2.x,Ant Design&Vue,Mybatis-plus,Shiro,JWT。强大的代码生成器让前后端代码一键生成,无需写任何代码! JeecgBoot引领新的开发模式 (Online Coding模式-> 代码生成器模式-> 手工MERGE智能开发),帮助解决Java项目70%的重复工作,让开发更多关注业务逻辑。

0x02 发现过程

一开始想着去复现一下CVE-2023-1454(jeecg-boot)的SQL注入的,结果意外打野发现了edu站点。来到目标站点时,进行目录的拼接访问

/jeecg-boot/jmreport/qurestSql

发现直接404了

不慌,直接拼接jeecg-boot,发现未授权。

(小声说:edu站点提交cnvd是收的)

大家也可以去fofa上找类似网站,祝大家尽快拿到属于自己的一份编号

app="JeecgBoot-企业级低代码平台"

没看够~?欢迎关注!

【腾讯文档】免费领取安全学习资料包!

https://docs.qq.com/doc/DYlBlQ2xhaFBmamtq

相关推荐
珹洺5 分钟前
Linux红帽:RHCSA认证知识讲解(二)配置网络与登录本地远程Linux主机
linux·运维·服务器·网络
黄金龙PLUS28 分钟前
十分简单的流密码算法RC4
算法·网络安全·密码学·哈希算法·同态加密
✿ ༺ ོIT技术༻1 小时前
Linux:自定义协议+序列反序列化
网络
网络安全-老纪1 小时前
【网络安全】常见的web攻击
前端·安全·web安全
Gauss松鼠会1 小时前
GaussDB高安全—数据保护:数据透明加密
网络·数据库·人工智能·sql·安全·开源·gaussdb
wuyunhang1234564 小时前
网络原理--UDP的特点
网络·网络协议·udp
芜丶湖8 小时前
Vulhub靶机 Apache Druid(CVE-2021-25646)(渗透测试详解)
搜索引擎·网络安全·apache·activemq·安全性测试
晚秋大魔王11 小时前
windwos与linux环境下Iperf3带宽测试工具的安装、使用
网络·iperf3·带宽测试
多敲代码防脱发12 小时前
Spring框架基本使用(Maven详解)
java·网络·后端·spring·maven
Hacker_Oldv12 小时前
网络安全-php安全知识点
安全·web安全·php