文章总结: 本文记录了一次针对校园餐监管平台的EDU安全测试过程。测试从登录页面入手,通过抓包分析发现后台接口存在权限控制缺陷,可越权访问其他用户数据。核心漏洞在于接口未校验身份信息,导致敏感数据泄露。建议加强接口权限校验与身份验证机制。 综合评分: 85 文章分类: 实战经验,渗透测试,WEB安全
【EDU实战】豆包EDU测试好帮手
GG安全
2026年8月12日 09:28 天津
在小说阅读器读本章
去阅读
以下文章来源于隐雾安全 ,作者星期五
隐雾安全 .
隐雾,为您提供职业成功的关键。
📖 编者语
最近整理了一次EDU测试记录。
目标是一个校园餐监管平台。
刚开始测试时,我只是从登录功能入手。
页面需要手机号验证。
后续通过抓包分析登录流程,逐步发现了后台接口中的权限问题。
从登录页面开始测试
进入校园餐监管平台。
首页提供了手机号登录功能。
看到登录功能以后。
我先测试了一下手机号验证流程。
随便上一个手机号测试,发现会进行验证。
所以联想到学校的食堂负责人电话。
官网或者学校通知应该有,懒得找,直接豆包搜索
输入手机号后,页面正常进入验证码验证步骤。
这时候开始关注:
系统是如何判断用户身份的。
测试登录流程
由于平台主要面向学校食堂相关人员使用。
登录账号可能和负责人手机号存在关联。
通过公开信息获取测试手机号后。
继续尝试登录流程。
抓取登录请求。
查看返回数据。
发现部分认证信息直接返回到了前端。
返回内容中包含后续修改密码需要使用的数据。
继续跟踪后面的流程。
尝试使用返回的数据完成密码修改。
修改密码后进入后台
修改密码成功后。
重新使用账号登录。
成功进入系统后台。
登录之后发现。
移动端和PC端展示的功能并不完全一致。
PC端包含更多管理功能。
后台中可以看到多个业务模块。
包括:
- 用户管理
- 信息管理
- 系统功能
- 数据查看
从一个接口参数开始分析
进入后台以后。
我没有直接测试功能。
而是先抓取几个接口请求。
其中一个用户信息接口引起了注意。
请求中存在一个用户ID参数。
类似:
id=xxx
开始尝试修改这个参数。
修改ID后重新发送请求。
返回结果发生变化。
继续测试几个不同的ID。
发现返回的数据并不属于当前账号。
去掉身份信息继续测试
继续分析接口验证逻辑。
尝试删除请求中的Session信息。
重新发送请求。
接口仍然返回数据。
这说明接口在身份校验方面存在问题。
漏洞验证过程
#
本次测试记录
最后
这次测试从一个登录页面开始。
最开始只是确认登录流程是否正常。
后续通过分析请求参数和接口返回。
逐步定位到了后台权限控制问题。
漏洞验证过程主要围绕三个方向展开:
1、 登录流程
2、接口参数
3、权限校验
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:GG安全 《【EDU实战】豆包EDU测试好帮手》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论