SRC挖掘
业务支付逻辑安全案例
某度ID值爆破任意登录
社交应用越权泄露漏洞
某迅相册APP绕过XSS
某度利用上传触发XSS
泄露验证造成签约越权
小程序放包绕过人脸识别
业务逻辑绕过人脸识别
竞争并发拿下挑战赛
某B未绑定导致任意注册
时间校验机制领取VIP
某视频不安全对象引用
无回显SSRF修改利用
社交应用放包越权测回
理财支付漏洞四舍五入
某迅API分享导致重定向
吃货去改包提权超管
某云厂商社区SSRF挖掘
代金卷导致的支付错误
某鹅邮箱附件上传XSS
导出功能导致任意修改
某商城补领优惠券并发
限制购买多次创建绕过
钓鱼供应链挖掘利用
老SQL注入换思路就行
EDUSRC玩通用逻辑
企业功能从限制入手
从逆向角度玩APP测试
CNVD通用漏洞证书思路
地图Key泄露绕过利用
绕过CDN获取2高2中
首单VIP签约叠加使用
简单的JS分析未授权
冷门CORS配置出错挖掘
登录框到通用漏洞挖掘
统一系统认证挖掘点
前端校验错误直接捡洞
前端检验导致信息泄露
众测SRC测试姿势总结
细微数据包找越权撤回
AI代码审计实现自动出货
小程序资产测文件上传
爆破支付密码绕过限制
APP绕过时间过期限制
某APP逆向渗透测试总
EDU证书985泄露越权
小程序让地址校验失效
短信验证码缺陷到弱口令
JS逆向签名链到任意登录
AI拿下第一个SRC漏洞
某EDU通用系统渗透测试
盘点主流大厂SRC规则
AI自动搞定小程序审计
2026浏览器安全插件
AI+小程序任意登录漏洞
众测一路追到供应链
AI渗透实战赋能记录
AI帮我挖到的第一个高危
某医院系统渗透测试
以为是文件上传结果是XSS
小程序接口泄漏接管
汇总越权重放APP挖掘
小迪安全知识库
-
+
首页
汇总越权重放APP挖掘
汇总越权重放APP挖掘
记录一下自己之前所挖的APP的一些思路,主要以逻辑漏洞为主 # 挖掘思路 首先我们拿到一个APP时,首先应该要先熟悉整个APP的业务逻辑是什么样的,才有利于我们进行后续的漏洞挖掘,接下来我将从低到高的讲解挖掘过程。 ## 短信轰炸 首先打开APP映入眼帘的就是我们熟悉的登录页面  这里首先我们便可以测试一下是否有短信轰炸,任意用户登录等漏洞。而测试发现的确是存在短信轰炸漏洞 这里填入手机号后点击获取验证码抓包如下: ``` POST /user/getCode HTTP/1.1 ``` 这里修改phone参数对上面的数据进行重复发包即可打出短信轰炸。  登录页面测试完后,我们就该进入到APP中进行测试了。 ## 无回显SSRF 进入APP后,注意到意见反馈这里  意见反馈这里可以看到有图片上传的功能,可以抓包看看是否为url传图片  数据包如下:  将image参数的url先换成自己的vps看看能否请求外部链接  也是在vps中收到了请求,src中给出了ssrf的测试连接,打入后截图时间给审核验证了。 ## 越权 ### 越权评价他人订单 APP中的服务内容为用户下单后可以获取到对应的服务内容,而这过程中发现评价订单的接口处存在越权  这里我们下单后先不用付款,当然付款也可以,之前该APP不付款也可以直接获取到评价接口  来到订单详情,点击去评价,填写评价内容后发表,然后使用bp抓包  可以看到我们虽然点击去评价了,但是由于没付款完成服务无法评价,但是我们可以注意到orderId的值只有六位数,很容易进行遍历,这里我们进行遍历  可以看到遍历后可以对其他人创建的订单进行服务评价。 ### 越权使用他人优惠券 我们选择一个服务进行下单并抓包  数据包如下:  之前我们是新用户时,系统会自动赠送一张优惠券,当时的优惠券id couponId=1085908,猜测优惠券id也是可遍历的 这里我们抓包后添加couponId=1085907 然后放包  来到订单处可以看到我们成功使用了别人的新用户5折券。 ## 信息泄露 我们在下单服务前可以进行沟通,沟通生成的聊天页面如下  在bp中的抓包如下:  之前我们是新用户时,系统会自动赠送一张优惠券,当时的优惠券id couponId=1085908,猜测优惠券id也是可遍历的 这里我们抓包后添加couponId=1085907 然后放包  来到订单处可以看到我们成功使用了别人的新用户5折券。 ## 信息泄露 我们在下单服务前可以进行沟通,沟通生成的聊天页面如下  在bp中的抓包如下:  可以看到数据包泄露了服务者的手机号码,而服务内容主要也是通过虚拟号码电话进行服务,这里直接泄露服务者的真实手机号,并且imId也可以进行遍历。(当然就算不遍历也可以想查哪个人直接点开聊天框即可通过传入的上面的数据包直接确定) # 后续 某APP在被提交了上面的多个漏洞后痛定思痛,对APP进行了签名加固防篡改,假设我们在不进行签名绕过的情况下还能挖到漏洞吗?能挖到高危漏洞吗? # 挖掘思路 ## 付费内容泄露 在平台上有着一些vip才能使用的服务课程如下图  但是我们其实在点入上面的页面时,bp抓的数据包里面就已经包含有了vip课程中需要用的的mp3网上链接了  课程内容是直接挂到阿里云服务器下的,我们可以直接访问使用,完全不需要充值vip  ## 无限刷取网站vip APP上有一处邀请有礼  这里点击邀请有礼后会可以获得一张邀请的截图,发送后扫码可以得到下面的url ``` https://test.com/cashback/investMidPage?userId=950485&sourceId=6&userRole=1 ``` 我们可以直接将上面的url发送到微信中,然后点击链接会跳转到小程序  这里点击填入账号会提示邀请绑定成功,绑定成功后bp数据包会有下面这条数据包  ``` POST /applets/userRegister?sign=B43369DA38154CD9757706E3B709682C×tamp=1729442602682 HTTP/1.1 ``` 发现这条数据包会在用户绑定好手机号后给该手机号用户+7天会员,而最重要的是该数据包可以无限重发,也就是说我们可以无限重发来刷取vip  重发后都返回成功,我们查看一下vip天数  直接刷到了2年后。 由于签名+时间戳校验只校验我们不能篡改内容,但是没有校验内容无法进行重放因此也间接导致了这个漏洞的出现。 ## ****0x03 总结 **** 很多人看到APP签名加固就直接摆烂跑路,其实业务逻辑漏洞才是“隐藏大彩蛋”!本次实战挖掘踩遍各类常见漏洞,短信轰炸、越权扒信息、SSRF漏洞一应俱全。哪怕平台做了加固防护,依旧靠重放漏洞白嫖数年VIP、扒取付费课程内容。由此可见,渗透挖掘别只盯技术防护,吃透业务逻辑,漏洞往往一抓一个准!🔥喜欢这类文章或挖掘SRC技巧文章师傅可以点赞转发支持一下谢谢!
xiaodi
2026年7月27日 01:23
3
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)