文章总结: 本文记录了作者对某教育局系统的安全测试过程,结合手工挖掘与AI工具辅助发现多个高危漏洞。手工测试通过弱口令进入后台发现大量身份证信息泄露,AI测试则识别出未授权访问等额外漏洞。文章强调人机协同效率优势,并提醒需严格约束AI行为避免风险。
综合评分: 72
文章分类: 渗透测试,WEB安全,AI安全,实战经验,漏洞分析
记某edusrc教育局简单挖掘记录分享&&AI自动挖掘测试
原创
陌笙
陌笙
陌笙不太懂安全
2026年5月27日 17:02
河北
在小说阅读器读本章
去阅读
免责声明
由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉,谢谢!
前言
漏洞挖掘本身,简单的一批,主要还是测试一下skill的能力本次ai辅助挖掘使用的是claude+ds4-flash+skill
信息收集
简单使用fofa找一些资产,丢到无影里面探活截图
我们根据截图以及指纹标题什么的找一些好打的资产来测试
根据屏幕截图瞅瞅,一眼就能看到,这种的页面,这样的一看就好打,连个图形验证码都没有
这种登录框的常见打法,老生常谈了
漏洞测试
我们直接点击地址访问,看到这个页面,一眼若依
使用ruoyi常见的漏洞打一打
任意文件读取和shiro反序列化漏洞都没有
手工先试了一个admin/123456没进去
然后想了一下,这种ruoyi一般都会有druid/api-docs/actuator/swagger这种内容
使用工具扫描一手
可以看到直接扫描根路径,甚至连个特征都扫描不出来
还好吃的文章够多
我们这里直接随便输入一个用户名和密码,点击登录,在网络这里看接口
发现存在二级接口/admin-api
我们重新拼接再次使用工具扫描
成功发现特征,进一步扫描
发现了druid登录页面
无需多言,直接一手弱口令,进去了
session里面没东西,url接口也没什么好利用的
这个点先放弃,后面想着,既然这里有弱口令,初始登录页面应该也存在
手工多试了几个,直接干进去了,这里如果没试出来,也要密码喷射一手
毕竟啥限制没有,还是个管理平台
进入后台常见漏洞,后台sql,定时任务rce,任意文件读取啥的都打了打,
没东西
点击报名管理的时候,幼升小泄露了2条sfz
小升初,搜索一下,泄露了2900条,每条有三个sfz,自己的和监护人的
一共差不多有1w条
这里有导出功能,尝试导出,导出之后里面会有这所有的数据
我复制导出的链接,直接访问,会报错,之后我这里是没出东西的
还好后面用ai了,不然直接错失两个高危
测试到这没啥打的了,正好最近在整这个skill
用ai来打一打
AI测试
这是我的初始指令
/pentest 帮我测试一下这个目标http://xxxxx
这里忘记截图了,不想再打一遍了费token,直接看对话记录
然后他就会自动去打,他会去识别指纹
测试常见接口
自动爬取系统接口
尝试常见漏洞,他弱口令直接进去了
继续测试
他会继续爬取接口,然后根据功能测试常见漏洞
第一次测试报告不太满意,没有完整的数据包,继续让他修改报告
然后记忆下来
看了看结果,有些我没测试到的点,有些我测试到,他没测试到的
继续给提示让他打
直接测试到弱口令
直接看到了我手工测试的sql记录
打的不够完整,又生成报告了,继续提示他其他的接口,让他打
一会之后生成报告了,我们去看一手
经过验证,误报只有一个,文件上传这个
能给路径但是找不到,不过严格来说也不算误报。
这两个高危就是我手工测试漏掉的,没有细致的抓包,删除cookie
ai直接打出来了,手工验证了,不是误报
总结
目前人工+ai还是1+1>2的效果,继续优化,希望有一天可以不用我辅助了。师傅们在整skill的时候一定要严格约束,别让他乱整。
后台回复加群加入交流群
广告:cisp pte/pts &nisp1级2级低价报考
陌笙安全纷传圈子+陌笙src挖掘知识库+陌笙安全漏洞库+陌笙安全面试题库简单介绍(加入纷传圈子送知识库+漏洞库+面试题库)
如果觉得合适可以加入,圈子目前价格39.9元,价格只会根据圈子内容和圈子人数进行上调,不会下跌。。。
圈子福利
edu漏洞挖掘1v1指导出洞
陌笙src挖掘知识库介绍(内容持续更新中!!!)
信息收集(主域名信息收集,子域名信息收集等&会永久提供fofa-key助力)弱口令漏洞&未授权访问漏洞挖掘任意文件读取&删除&下载&上传漏洞sql注入漏洞url重定向漏洞csrf&ssrf漏洞挖掘XSS&XXE漏洞挖掘等等常见漏洞cors&目录遍历&越权漏洞挖掘EDUSRC(证书站挖掘案例分享&edusrc挖掘技巧分享)CNVD挖掘技巧分享&实战案例报告编写公益漏洞挖掘(公益src挖掘漏洞分享&提供补天1权重资产)SRC挖掘实战(针对各种常见功能总结的常见测试思路等快速提升)经典常见Nday漏洞(常见中间件&以及各种常见框架)复现云安全相关漏洞挖掘(云key扫盲&云存储桶&快速识别云环境&云攻防)AI相关学习(AI基础&AI代码审计实战测试&webLLM攻击等)APP&小程序漏洞挖掘等各模块不在一一介绍
信息收集
src挖掘基础
src挖掘实战
edusrc
经典nday复现
云安全&AI安全
陌笙安全漏洞库介绍
最新漏洞查看1day&0day分享EDU学校相关漏洞Web应用漏洞CMS漏洞OA产品漏洞中间件漏洞云安全漏洞人工智能漏洞其他漏洞
陌笙安全面试库
渗透测试基本问题一汇总渗透测试基本问题二汇总渗透测试基本问题三汇总微步护网面试题目长亭科技面试深信服护网面试启明星辰渗透测试面试题目安恒面试题目绿盟笔试题目360面试奇安信护网面试运维面试题目运维面试题库网安面试相关文档大全相关面试文章推荐等等
POC库&&更新适配afrog&&nuclei&&dddd的POC&1day/Nday等&&dddd二开工具[助力渗透测试&&红蓝攻防]**
工具截图
实战效果
poc库【后续持续更新】
陌笙纷传圈子介绍
1、src挖掘思维导图,信息收集思维导图,edusrc挖掘思维导图,以及后续的红队&面试思维导图&自己网安笔记等持续更新2、2025-2026的edusrc实战报告包含证书站和非证书站以及2025之前的各种优质报思路分享3、各种src报告思路分享(内部&外部)4、分享各种src挖掘&edusrc挖掘培训资料&视频5、不定期分享通杀、0day6、有圈子群可以技术交流以及不定期抽取证书&免费rank7.分享各种护网资料各家安全厂商讲解视频&精选实战面试题目8、各种框架漏洞技巧分享9、各种源码分享(泛微、正方系统、用友等)10、漏洞挖掘工具&信息收集工具&内网渗透免杀等网安工具分享11、各种ctf资料以及题目分享12、cnvd挖掘技巧&CNVD资产&src资产分享&补天1权重资产分享&fofakey共用13、免杀、逆向、红队攻内网防渗透等课程分享14、漏洞库&字典以各种内容不在一一说明15、cisp-pte/pts&nisp一级&nisp二级&edusrc证书内部价格15、如果有漏洞挖掘问题或者工具资料需求可以找群主(尽量满足)
目前700多条内容,扫描下方二维码查看详情以及加入圈子,持续更新中。。
如果觉得合适可以加入,价格不定期会根据圈子内容和圈子人数进行上调。。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:陌笙不太懂安全 陌笙
陌笙《记某edusrc教育局简单挖掘记录分享&&AI自动挖掘测试》