信息泄露src渗透测试思路

📅 2026/8/8 4:56:58
信息泄露src渗透测试思路
下面的内容 很简短看不懂可以问问ai在公众号搜索了下大学、招生、等关键字进入公众号看看有没有微信web服务或者小程序之类的。翻翻一些业务系统然后思路如下先信息收集看到可以注册登陆就尝试注册一下登陆之后发现涉及功能点不是很多一般受限于当前账号的权限因为有的小程序没什么太多功能点就通过域名去看看能不能爆破后太地址或者其它子域名。若启动burp后发现域名不是edu.cn是第三方公司的可通过备案号和edu漏洞提交里的单位确定背后是哪个一个公司首先通过谷歌语法对域名进行搜索后获取多个子域名通过一一查看发现一个为school.xxx.xx的域名从域名就可以发现这应该是属于学校的后台因为没有针对大学校园名的简拼等设置子域名推测是多家院校共用的。1.前端token 是否能用到后端2.js审计3.挖子域名4.修改url参数尝试越权访问dataxx.xxx.xx发现跳转至study-cdn.xxx.xx域名发现study-cdn.xxx.xx/index.php?mwebxxxtxxxcdetailid26为业务工单系统,并且可以通过修改id获取不同工单内容涉及大量敏感内容新生大数据学校小程序开发账号交接等内容。5.token泄露访问剩下的域名时发现某销售订单记录系统访问时发现存在token泄露 且自己没有登录直接把这个token拿来用访问网站主站可以发现当前平台涉及多个系统