前言
此次渗透测试较为基础,有很多不足的地方,希望各位大佬能够指正
首先打开学校的官网:http://www.xxxx.edu.cn
嗯,直接干。。。
这里直接进行子站查找,一般主站不会让你打进去的(大佬当我没说 …),
进行了一番查找,找到了一个学校的图书馆系统
需要学号和密码 学号一般通过谷歌语法来搜集就可以 默认密码打一发123456
一发入魂,然后想到固定密码然后跑一发学号这样准确率会高很多
根据学号推测 例如 2019** 一般是根据 入校年数+专业+班级+**来设定的,随后按照猜想 构造学号开始遍历
302 都是成功跳转的,成功