文章总结: 本文分享EDUSRC漏洞挖掘实战经验,核心分为脆弱资产收集与统一身份认证逻辑绕过两部分。资产收集方面,通过搜索引擎关键字(如操作手册、演示视频)、语雀知识库、Google语法及在线工具发现教育机构后台系统,并利用泄露的默认账号密码登录。认证绕过方面,通过GitHub搜索泄露账号密码、利用密保问题、前端校验绕过及逻辑缺陷通杀漏洞等方式重置密码。文章提供了具体操作步骤和实战案例,可操作性强。
综合评分: 78
文章分类: 渗透测试,漏洞分析,红队,安全意识,实战经验
edusrc 脆弱资产收集&统一身份认证逻辑绕过
原创
神农Sec
神农Sec
神农Sec
2026年10月3日 09:00
安徽
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
课程培训
扫码咨询
#
专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(课程培训限时优惠)。
#
01
0x1 edusrc 脆弱资产收集&统一身份认证逻辑绕过
0x1 脆弱资产收集
一、通过搜索引擎搜索关键字
1、EDU资产
简单给师傅们介绍几个关键字,比如:操作手册/使用手册/操作视频/使用视频/演示视频/白皮书,通过上面的搜索关键字,很容易搜索到EDU学校相关脆弱资产,语法使用如下:
site:edu.cn intext:操作手册|使用手册|操作视频|使用视频|演示视频|白皮书
就很容易找到很多系统操作使用手册。
img
也就是下面的账号密码,有些操作手册都会直接泄露测试账号和密码,且系统没有及时删除对应的测试账号,从而导致一个漏洞危害操作。
2、人社关键字
- 人社部门概述 人社部门是指人力资源与社会保障部、人力资源与社会保障厅、人力资源与社会保障局等机构,通常简称为人社部、人社厅、人社局。
- 人社部门管理的学校 人社部门管理的学校通常为技工学校、技师学院。判断某所学校是否属于人社部门管理,可以通过搜索引擎查询“学校名称 隶属于”来获取相关参考信息,如搜索结果中显示某学校隶属于人社部门,即可确认其为收录范围内的学校。
img
这里再给师傅们分享一些人社相关搜索关键字,主要用于测试微信小程序的漏洞:
就业训练
劳动就业服务管理中心
高级技工学校
信息采集
人才培养
劳动保障
社会保险
劳动维权
职业介绍
公共就业
创业
人事
仲裁
社会保险
劳动就业服务局
社会保障中心
城乡居民养老保险中心
人才交流开发中心
劳动监察大队
职业技能鉴定中心
机关服务中心
创业担保贷款基金管理中心
创业指导中心
乡镇劳动就业社会保障服务中心
信息和考试中心
接下来就可以进行测试相关人社的漏洞,并提交到对应的漏洞到EDUSRC平台即可。
3、中国科学院关键字
这个中国科学院单位也是今年新加入的单位,很多小伙伴师傅们还不知道,下面就给师傅们简单介绍下。
img
主要是以ac.cn和cas.cn两个主域名为主,再配合下面的搜索关键词语法进行检索脆弱资产。
//中国科学院
site:ac.cn intext:管理|后台|登陆|用户名|密码|系统|帐号|操作手册|使用手册|操作视频|使用视频|演示视频|白皮书
site:cas.cn intext:管理|后台|登陆|用户名|密码|系统|帐号|操作手册|使用手册|操作视频|使用视频|演示视频|白皮书
二、语雀公开知识库搜索
关键字还是可以配合下面的来使用,搜索语雀公开的知识库文档。
操作手册/使用手册/操作视频/使用视频/演示视频/白皮书
img
这里我给师傅们总结下通过上面搜索到的EDU后台系统登陆默认的一个密码。
EDU默认密码:111111、000000、123123、123456、654321、666666、身份证后六位
三、SRC万能Google语法&懒人网站分享
1、Google黑客语法
收到信息收集和资产收集怎么可能少的了Google浏览器呢,很多大牛都是使用一些厉害的Google语法进行一个资产的收集,在以前学校的一些身份证和学号信息经常能够利用这些语法找到的。
下面我也简单的给师傅们整理了下一些常见的一些Google检索的语法,如下:
注入漏洞:
site:edu.cn inurl:id|aspx|jsp|php|asp
文件上传:
site:edu.cn inurl:file|load|editor|Files
前台登录:
site:edu.cn intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|手册|admin|login|sys|managetem|password|username
site:edu.cn inurl:login|admin|manage|manager|admin_login|login_admin|system|boss|master
敏感信息搜索:
site:edu.cn ( "默认密码" OR "学号" OR "工号")
site:edu.cn "账号、密码、学号"&"附件"
后台接口和敏感信息探测:
site:edu.cn (inurl:login OR inurl:admin OR inurl:index OR inurl:登录) OR (inurl:config | inurl:env | inurl:setting | inurl:backup | inurl:admin | inurl:php)
查找暴露的特殊文件:
site:edu.cn filetype:txt OR filetype:xls OR filetype:xlsx OR filetype:doc OR filetype:docx OR filetype:pdf
已公开的 XSS 和重定向漏洞:
site:openbugbounty.org inurl:reports intext:edu.cn
常见的敏感文件扩展:
site:edu.cn ext:log | ext:txt | ext:conf | ext:cnf | ext:ini | ext:env | ext:sh | ext:bak | ext:backup | ext:swp | ext:old | ext:~ | ext:git | ext:svn | ext:htpasswd | ext:htaccess
XSS 漏洞倾向参数:
inurl:q= | inurl:s= | inurl:search= | inurl:query= | inurl:keyword= | inurl:lang= inurl:& site:edu.cn
重定向漏洞倾向参数:
inurl:url= | inurl:return= | inurl:next= | inurl:redirect= | inurl:redir= | inurl:ret= | inurl:r2= | inurl:page= inurl:& inurl:http site:edu.cn
SQL 注入倾向参数:
inurl:id= | inurl:pid= | inurl:category= | inurl:cat= | inurl:action= | inurl:sid= | inurl:dir= inurl:& site:edu.cn
SSRF 漏洞倾向参数:
inurl:http | inurl:url= | inurl:path= | inurl:dest= | inurl:html= | inurl:data= | inurl:domain= | inurl:page= inurl:& site:edu.cn
本地文件包含(LFI)倾向参数:
inurl:include | inurl:dir | inurl:detail= | inurl:file= | inurl:folder= | inurl:inc= | inurl:locate= | inurl:doc= | inurl:conf= inurl:& site:edu.cn
远程命令执行(RCE)倾向参数:
inurl:cmd | inurl:exec= | inurl:query= | inurl:code= | inurl:do= | inurl:run= | inurl:read= | inurl:ping= inurl:& site:edu.cn
敏感参数:
inurl:email= | inurl:phone= | inurl:password= | inurl:secret= inurl:& site:edu.cn
API 文档:
inurl:apidocs | inurl:api-docs | inurl:swagger | inurl:api-explorer site:edu.cn
代码泄露:
site:pastebin.com edu.cn
云存储:
site:s3.amazonaws.com edu.cn
JFrog Artifactory:
site:jfrog.io edu.cn
Firebase:
site:firebaseio.com edu.cn
文件上传端点:
site:edu.cn "choose file"
漏洞赏金和漏洞披露程序:
"submit vulnerability report" | "powered by bugcrowd" | "powered by hackerone" site:*/security.txt "bounty"
暴露的 Apache 服务器状态:
site:*/server-status apache
WordPress:
inurl:/wp-admin/admin-ajax.php
其次还有就是我一般喜欢在打开无影探测完的资产后,要是这个域名访问报错,或者没什么信息,我会使用Google语法来访问,有时候可以找到该站点的存活站点,从而打该站点的资产
就比如你访问http://xxxxx.xxx.com这个站点,显示下面的界面报错,一般别人遇到就放弃了
img
我们可以使用Google浏览器用site:域名尝试,有时候可以找到对应站点的别的访问路径,就不会报错了
img
img
最后面给师傅们分享一个搜集EDU资产的FOFA语法,感兴趣的师傅们可以去玩下,搜索出来的资产也蛮多的
org="China Education and Research Network Center" &&("后台"||"登录")&&("中学"||"技术学院"||"小学"||"职业学院"||"中专"||"幼儿园"||"人社局"||"科学院")
2、懒人版,在线网站
懒人版,在线网站如下:
https://app.pentest-tools.com/scans/new-scan
img
这个站点的功能十分强大,但是很多都是需要付费升级的功能里面还有很先进的AI漏洞挖掘分析的功能,但是要付费,里面的免费模块也是蛮不错的,
我下面进行对一个企业src的域名进行子域名挖掘,一分钟的时间就挖掘出来了62个子域名,且使用十分简单
img
十分可以看到这个侦察工具这里,有一个Google黑客
img
可以看到里面直接把一些重要的查询功能点都给你列出来了,十分简单,对小白师傅们十分友好
img
下面的配置文件信息,直接就可以查询到了,不需要你会Google语法,直接使用这个工具你也可以很强大
img
0x2 统一身份认证绕过/账号密码收集
一、GitHub搜索
像我们平常做一些测试的时候,在对抗登陆框的时候,需要账号密码,可以试试GitHub的爬虫搜索功能。
img
一些复杂的语法,可以点击这个即可。
img
img
这里搜索完,选择代码功能点,师傅们可以看到是不是代码泄露了一些账号密码。
为了减少GitHub搜索的赛选数量,这里可以点击选择语言,一般爬虫python多,然后就是JS泄露账号密码等,所以我一般选择JavsScript和Python语言多点。
img
对于检索到的账号密码,就可以直接进去后台系统登陆操作了,后台的漏洞也好测试。
二、闲鱼账号密码购买
这里分享一个网上很少有人知道的方法,具体的操作我这边不做过多的介绍了,直接去某宝、某鱼、pdd平台搜索:高校图书馆。
三、实战案例分享
开局一个教学管理系统平台登陆页面。
img
这里开始先通过上面的脆弱资产收集,收集到这个教学管理系统平台操作使用手册,且里面泄露了改系统的管理员账号xxadmin,然后我这里直接尝试使用密码和账号一样,直接就登陆教学管理系统,且是管理员的权限。
打EDUSRC的时候,收集到对应学号/工号和身份证等之类的敏感的信息,都可以去找找该学校的统一身份认证管理后台,然后看看他的这个登录机制有没有可以绕过的功能点。
可以看到利用bp抓取数据包,且账号密码都是以明文的形式输入,所以可以尝试爆破的方法。
爆破没有成功,应该是要求改强密码了,不过没有关系,这个也是一个思路,主要是想给师傅们分享下一个在拿到账号的情况下,可以去尝试的操作。
img
直接点击忘记密码操作,然后把刚才收集到的管理员的工号和身份证号输入,进行输入,点击下一步。
然后这里跳转到使用手机验证码进行验证。
img
通过bp抓包,然后进行数据包分析。
img
这里直接右击看看返回包,然后通过返回包看看这个是通过什么方式进行的前端校验,然后进行分析这个返回包,师傅们可以看到这里可以判断下这个前端是通过下面的返回包的哪个字段进行的校验。
img
一般就是statusCode和这个false错误进行的一个前端校验。后来把false改成true后,statusCode改成200,然后再放包,就直接绕过手机验证码了
img
到此为止,我们就成功的绕过了改身份认证登录后台的修改密码的验证了,主要还是开始先收集到的学号/工号和身份证敏感信息,然后再进行一个前端绕过的一个判断。
四、密保问题
这里给师傅们分享几个在EDUSRC中,一些简单的密保问题,也就是在统一身份认证过程中忘记密码,后面选择找回方式中,很多学生包括老师都会选择设置密保,来进行修改密码。
第一个案例密保问题就是该学生的学号,这个找回密码验证方式很简单,学号的收集上面的文字中有写,最简单的就是搜索学校的奖学金名单,学号和姓名都会公开的。
img
第二个案例就是密保问题,输入幸运数字是多少,这个也很简单,密保问题错误次数没有限制,你就可以挨个试试,或者直接爆破,幸运数字,大概率就是那几个,0-10居多
img
五、统一身份认证逻辑缺陷通杀漏洞
这个案例是EDUSRC的通杀漏洞案例,忘记密码处,存在逻辑缺陷漏洞。
img
只需要收集网上泄露的姓名、学号、身份证信息。
img
输入基础信息验证成功之后,就可以重置密码了。
img
通过JS查找关键字,发现是个通杀漏洞,直接提交即可。
02
0x2 培训课程介绍
26
SRC漏洞挖掘培训课程
1.课程价格目前是575(后面也会随着人数越多,涨价)🌟师傅们还可以上车补票,冲冲冲!
2.报名成功送知识星球一个,拉内部小圈子交流群+SRC直播通知群!✨
3.一周2节课程,直播+录播形式,课程内容大家可以看课表,目前是第一期,一次报名永久无限听课!❤️
4.目前是第一期课程,后面比如说开了二、三期,都是不用在花钱的!
5.上课结束后,会把视频录播+课件笔记一起打包发直播群!
6.哔哩哔哩SRC课程公开课,链接🔗直达:
https://space.bilibili.com/642258933
SRC课程详情🔎:学了一堆理论,还是挖不到漏洞?你缺的是实战!
内部小圈子知识星球详情🔎:50 元封顶!渗透攻防 + SRC 漏洞星球限时开放!
欢迎关注公众号:神农Sec,报名咨询添加VX:routing_love
开课快五个月时间,课程目前已经累计加入了1000+个学员了,课程培训招生任火热持续中,师傅们对于我们课程感兴趣的,想要学习技术,找工作的可以咨询我报名。
课程培训记录📝,每次上车在1-3小时之间,上课包括课程内部群大家交流氛围很好!
课程上课笔记课件📒都会打包给师傅们,笔记都非常详细,很多几k价格的培训机构哪怕是课件笔记都没有的,我这里都是下课第一时间把录播+笔记打包发给大家!
平常也都会给学员进行一些项目发布,包括后面的工作、护网内推等,经常上麦交流,大家互相学习,简历优化等。
SRC漏洞挖掘课程培训已经两个星期了,期间也是创建了“回本小群”,希望学员回本越来越多,创建这个群主要是鼓励学员学习进步,以及不定时发小项目!
最后也是希望大家都可以赚钱,找到好工作🎉
培训时间不长,感谢🙏师傅们的喜报,很开心看到师傅们给我分享自己的成果,希望师傅们越来越强!
平常也会分享项目,下面是一些学员项目成果,群里报课的学员都是不抽成的,主要是帮助学员进行回本,让大家都可以进步!
上课结束后,会把视频录播+课件笔记一起打包发直播群
「神农安全」知识星球目前已经累计2500+网络安全爱好者的加入!
后面也是小圈子做大起来了,师傅们也都喜欢看我文章,想着给大家教下src漏洞挖掘思路,所以自己花了很长时间做了✨课件和课表,都是纯自己手搓的,大家也可以看下课表的内容。
03
0x3 课程特色
课程主打真实,一线SRC漏洞挖掘师傅是如何学习和挖掘SRC漏洞的,让你真正了解SRC漏洞挖掘,助力在岗人员和大学生的能力提升,掌握新的技能树,为下一次跳槽涨薪做好准备。本课程内容覆盖企业SRC、众测项目挖掘、护网HVV红蓝攻防技巧、CVE、CNVD、EDUSRC等平台通杀案例技巧挖掘方法。
本课程适合人群(光看不挖啥也不会)
1、有计算机经验,想从0转行入行的大学生或自学者2、想从CTF比赛/Web或SRC进阶到项目实战的选手3、想参与项目/找工作/提高收入的转型者4、想通过挖SRC赏金做副业的师傅们5、挖SRC漏洞遇到瓶颈的师傅们6、想学习AI安全自动化渗透测试漏洞挖掘的师傅
课程价格:575 元
报课成功的师傅们直接免费送内部小圈:一个知识星球+内部小圈子交流群
1、课程价格真心实惠,绝不割韭菜2、四五百的课程价格让你体会大几千的培训课程内容3、带着大家从0到1,本人上课坚持手搓课件(实战案例+知识体系)4、拒绝使用PPT演讲模式(无实操,很枯燥)
直播培训教学方式
课程一周1-2节课,课程特色涵盖直播多人上麦活跃回答,直播过程中有问题随时解决或私信我。拉群:一个知识星球内部小圈子交流群+课程培训直播通知群。有项目/工作/护网第一时间内推报课的师傅,一对一简历优化,助力在岗人员和大学生的能力提升。
一次报名每期均可永久学习,并且赠送内部「神农安全」知识星球,一对一永久解答、无保留教学!
欢迎关注公众号:神农Sec,报名咨询添加VX:routing_love
课程均为线上交付,报名成功后不支持退款
内部小圈子(知识星球+内部小圈子交流群+知识库)
对内部小圈子感兴趣的师傅们也可以看下下面的这个跳转链接,里面有对小圈子的详细介绍,报名课程成功的师傅们直接免费送一个(直接点击下面直接可以跳转)。
讲师介绍
id:一个想当文人的黑客
欢迎关注公众号:神农Sec,报名咨询添加VX:routing_love
04
0x4 第一期挖洞培训课表内容
内部圈子介绍(报课赠送)
圈子专注于更新src/红蓝攻防相关:
1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、知识星球专属微信“小圈子交流群”3、微信小群一起挖洞4、内部团队专属EDUSRC证书站漏洞报告5、分享src优质视频课程(企业src/EDUSRC/红蓝队攻防)6、分享src挖掘技巧tips7、不定期有众测、渗透测试项目(一起挣钱)8、不定期有工作招聘内推(工作/护网内推)9、送全国职业技能大赛环境+WP解析(比赛拿奖)10、十个专栏会持续更新~提前续费有优惠,好用不贵很实惠11、每日内部资料分享,内部圈子资料1000+12、联系圈主获取:内部漏洞知识库+圈子使用手册+内部圈子交流群13、VX:routing_love,技术交流+疑问解决
内部圈子专栏介绍
知识星球内部共享资料截屏详情如下
(只要没有特殊情况,每天都保持更新)
05
0x5 优秀学员报喜
下面是最近两个月培训期间,很多优秀学员进行报喜,看到师傅们有收获,也是感到很开心的!拉回本小群,就是为了促进大家学习,在群里发学员成果,也是为了让大家学习优秀的师傅们。
加油,你我皆是黑马!
神农安全公开交流群
有需要的师傅们直接扫描文章二维码加入,然后要是后面群聊二维码扫描加入不了的师傅们,直接扫描文章开头的二维码加我(备注加群)
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:神农Sec 神农Sec
神农Sec《edusrc 脆弱资产收集&统一身份认证逻辑绕过》