源码论坛公告:本站是一个交流学习建站资源的社区论坛,旨在交流学习源码脚本等资源技术,欢迎大家投稿发言! 【点击此处将锦尚放在桌面

源码论坛,商业源码下载,尽在锦尚中国商业源码论坛

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 537|回复: 0
打印 上一主题 下一主题

在线教育独家安全评测,英盛网视频下载,英盛网视频安全分析,pcf下载提取

[复制链接]

1051

主题

1852

帖子

0

金币

初级会员

Rank: 1

积分
1303
跳转到指定楼层
1#
发表于 2018-12-8 16:30:54 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

站介绍:  通过一家直播服务云平台所合作的客户,大家就可以间接性的了解到这家[url=http:///www.baijiayun.com/]视频直播服务[/url]平台的专业程度,众所周知,当一家平台口碑好了,提供的产品专业了,那么它合作的大客户也会越多的,这样的平台,你可以重点关注下。[align=center][/align]


         英盛培训是一个面向全国所有经营管理者、职场人士的内容丰富,操作简便的在线学习及服务平台,为广大用户提供的视频课程可以解决经营管理过程中遇到的任何难题,提升学习者的岗位胜任能力。


         阔别年之久,我们再次对英盛做一次安全分析,希望年的时间,英盛有所改善。分析试看课程./-.


        我们先根据年前的思路走了一遍,发现一些接口及算法被封了(过程省略)具体表现是算法未变,但是加入了数据库用户验证,只有提交合适的信息才能返回正确的数据


        这是增强的方面,就是说按照之前的思路,需要购买课程才能观看下载课程,将之前的无需验证堵住了!那么我们就只能换思路了!


         


        我们分析试看课程,可以发现,依旧采用的是托管的方式,并且厂商未变。结合之前的该平台,很轻松的就可以实现试看视频的下载和开源。


       
        可以发现该平台加密方面,没有太大的改变。现在的关键就来到了以往分析的部分校思路上,就是如何找到英盛收费课程存放在该平台的!


        我们分析了试看课程的观看地址,.//- 发现里面包含了该EACFCCDC,


        那么收费课程的怎么得到呢?很容易,我们只要伪造观看地址就可以了!


       


       


        本站公开发布的所有文章仅研究安全漏洞可行性,不提供漏洞细节、更不会提供无限制工具。


       


        -
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

锦尚中国源码论坛

聚合标签|锦尚中国,为中国网站设计添动力 ( 鲁ICP备09033200号 ) |网站地图

GMT+8, 2024-12-5 10:45 , Processed in 0.129485 second(s), 25 queries .

带宽由 锦尚数据 提供 专业的数据中心

© 锦尚中国源码论坛 52jscn Inc. 非法入侵必将受到法律制裁 法律顾问:IT法律网 & 褚福省律师 锦尚爱心 版权申诉 版权与免责声明