当前位置: 首页 > news >正文

记一次edu站点并拿下的过程cnvd

0x01 jeecg-boot介绍


JeecgBoot是一款基于代码生成器的低代码开发平台,零代码开发!采用前后端分离架构:SpringBoot2.x,Ant Design&Vue,Mybatis-plus,Shiro,JWT。强大的代码生成器让前后端代码一键生成,无需写任何代码! JeecgBoot引领新的开发模式 (Online Coding模式-> 代码生成器模式-> 手工MERGE智能开发),帮助解决Java项目70%的重复工作,让开发更多关注业务逻辑。


0x02 发现过程


一开始想着去复现一下CVE-2023-1454(jeecg-boot)的SQL注入的,结果意外打野发现了edu站点。来到目标站点时,进行目录的拼接访问

/jeecg-boot/jmreport/qurestSql

发现直接404了
 


不慌,直接拼接jeecg-boot,发现未授权。
 


(小声说:edu站点提交cnvd是收的)
 


大家也可以去fofa上找类似网站,祝大家尽快拿到属于自己的一份编号

app="JeecgBoot-企业级低代码平台"

图片

没看够~?欢迎关注!

 【腾讯文档】免费领取安全学习资料包!
https://docs.qq.com/doc/DYlBlQ2xhaFBmamtq

相关文章:

  • angular ag-grid api
  • 使用Proxyman抓取Android的https请求
  • Git使用入门
  • 正点原子嵌入式linux驱动开发——pinctrl和gpio子系统
  • ubuntu 上vscode使用cmake编译运行c++程序
  • 解惑Android Scoped Storage
  • 最多可以摧毁的敌人城堡数目
  • Redis五个使用场景
  • 安全的Sui Move是Web3大规模采用之路的基石
  • Flutter——最详细(CustomScrollView)使用教程
  • 魔行观察》一款免费的品牌/商业地产数据查询平台
  • Python常用视频编辑操作——读取与保存视频、更改帧数、拼接视频、视频语音合并、视频与图像互转等
  • 【学习笔记】RabbitMQ04:延迟队列的原理以及实现代码
  • ChatGPT AutoExpert:通过自定义指令,增强 GPT-4 和 GPT-3.5-Turbo 对话模型的功能
  • 28栈与队列-单调队列
  • Element UI打开表单自动验证问题的解决
  • 怎么把flac音频变为mp3?
  • 微信小程序使用本地存储方法
  • 【yolov5目标检测】使用yolov5训练自己的训练集
  • 小程序原生代码转uniapp
  • 美国鞋类巨头请求白宫豁免关税,称已构成“生存威胁”
  • 巴菲特执掌60年,伯克希尔市值如何增长5.5万倍?详解五大经典投资案例
  • 几天洗一次头发最好?终于有答案了...
  • “五一”假期国铁集团计划日均开行旅客列车超1.2万列
  • 德国旅游胜地发生爆炸事故,11人受伤
  • 外交部:中美双方并未就关税问题进行磋商或谈判