很久以前写的文章了,发一下:) 本文是我真实的挖洞经历.撰写本文时相关学校已修复漏洞,相关漏洞也提交给了教育漏洞平台.纯粹是挖洞经验的总结和技术分享,由于敏感信息比较多,所以文章里面很多图片已经面目全非了,望理解.. 平时不怎么挖漏洞,前几周的某一个周末,为了兑换教育漏洞平台上的某学校的证书,对该学校官网进行测试,看能否发现漏洞. 登录界面超好看. 看到左下角有一个信息门户帮助手册(下载),我们下载来先看看. 这里我们可以看到有的情况是可以使用工号和学号进行登录了,所以我们有必要花一些时间用学号