别问我为什么拿到管理员账户后,不去拿shell,当时我咋知道咋拿shell这个东西,还有当时还有用蚁剑的时候
(因为是edu的域名,他当时给我显示blackurl,我当时还在琢磨是不是因为学校有防火墙的原因...)
现在的话 我们学校的这个资产管理系统直接给关了 直接不启用了。...④ 教务系统-
(湖南强智科技的,这个系统是最让我恶心的了,也是我最难拿的)
9
看到这个框 我想可能会有大师傅会说,这不是可以爆破吗?...这个时候就要利用上面的工号了,找到自己有手机号码的老师,一个tg社工库打过去,拿到账户和密码,成功登录, (这也是为什么我要收集工号的原因)
虽然后来我发现很多都是默认密码
里面的大概界面是这样的 和学生的账户没有什么不同...11
在系统里面的话 我也测过,sql注入,rce漏洞,任意文件下载这些都无,教师学生的账户都测试过,都没找到(也可能是因为我菜没挖到的原因,如果有大师傅有0day的话可以教教小菜鸡吗?)