记一次edu证书站小程序漏洞挖掘

信息收集

初入 src,大部分新手都会选择教育 src 去作为入门,随着网络安全的兴起,各大高校对网络安全的认知逐渐增强,核心资产基本都存在 waf 保护,也进一步增加了渗透的难度。相对薄弱的站点就比较难找了,这里聚焦 wx 小程序->服务号等 进行收集。

这里发现一个校友之家的小程序,经常测试小程序的应该可以发现,这类校友小程序基本都是通用的系统,渗透难度很大。这里也是非常的幸运,这 ui 一看就是自研,出洞概率也是非常大的。

渗透过程

这里我们利用 yakit 去拦截小程序的数据包,也可以使用 burp+Proxifier

打开小程序发现所有的功能都需要认真成功校友后才可使用

查看认证界面需要什么信息

这里我们利用谷歌语法进行信息收集

site:xxx.edu.cn 姓名

这里将姓名填写进去其他信息任意填写尝试,选择认证信息

抓包发现把用户的所有信息全部泄露出来了

这里尝试直接替换该流量包的 xm 字段看看能不能遍历

这里提示需要人工审核,前端回显该用户已经被绑定过了

那就是可以遍历了。只需要学生没有绑定该小程序即可

尝试其他姓名,提示我们验证码失效了,发现短信上写的有效期是 2 分钟

所以我们需要重新获取验证码这里直接将验证码包重新发包即可

验证成功,只需获取用户姓名即可泄露出所有敏感信息数据。

相关推荐
m0_5261194013 天前
iconfont我修改好颜色,但是在小程序项目是黑色的
小程序
2601_9567436813 天前
2026 上海小程序开发甄选:源码、云函数、跨端兼容技术评判
小程序·开发经验·上海
IT_张三13 天前
CSDN-项目分享-暑期备考小程序
小程序
IsJunJianXin13 天前
pdd小程序 cdp 保存响应体
linux·服务器·小程序·pdd小程序·拼多多响应体解密·小程序cdp·拼多多rpc取响应体
Geek_Vison13 天前
APP瘦身实战:从80MB+砍到15MB——基于小程序容器技术剥离APP非核心业务的实践分享
小程序·uni-app·mpaas
weikecms13 天前
聚合返利CPS小程序快速搭建教程
人工智能·微信·小程序
Haibakeji14 天前
长沙餐饮门店点餐配送小程序定制开发
大数据·小程序
2501_9159184114 天前
iOS App性能测试工具的实现方法与优化循环指南
android·ios·小程序·https·uni-app·iphone·webview
程序鉴定师14 天前
2026济南十大App制作公司测评(精简版):覆盖小程序、定制开发与跨平台方案
大数据·小程序
斯内普吖14 天前
(开源)高校素拓分管理系统小程序实战指南 基于 Java + SpringBoot + uni-app + Vue + MySQL
java·spring boot·mysql·小程序·uni-app·开源