SRC挖掘
业务支付逻辑安全案例
某度ID值爆破任意登录
社交应用越权泄露漏洞
某迅相册APP绕过XSS
某度利用上传触发XSS
泄露验证造成签约越权
小程序放包绕过人脸识别
业务逻辑绕过人脸识别
竞争并发拿下挑战赛
某B未绑定导致任意注册
时间校验机制领取VIP
某视频不安全对象引用
无回显SSRF修改利用
社交应用放包越权测回
理财支付漏洞四舍五入
某迅API分享导致重定向
吃货去改包提权超管
某云厂商社区SSRF挖掘
代金卷导致的支付错误
某鹅邮箱附件上传XSS
导出功能导致任意修改
某商城补领优惠券并发
限制购买多次创建绕过
钓鱼供应链挖掘利用
老SQL注入换思路就行
EDUSRC玩通用逻辑
企业功能从限制入手
从逆向角度玩APP测试
CNVD通用漏洞证书思路
地图Key泄露绕过利用
绕过CDN获取2高2中
首单VIP签约叠加使用
简单的JS分析未授权
冷门CORS配置出错挖掘
登录框到通用漏洞挖掘
统一系统认证挖掘点
前端校验错误直接捡洞
前端检验导致信息泄露
众测SRC测试姿势总结
细微数据包找越权撤回
AI代码审计实现自动出货
小程序资产测文件上传
爆破支付密码绕过限制
APP绕过时间过期限制
某APP逆向渗透测试总
EDU证书985泄露越权
小程序让地址校验失效
短信验证码缺陷到弱口令
JS逆向签名链到任意登录
AI拿下第一个SRC漏洞
某EDU通用系统渗透测试
盘点主流大厂SRC规则
AI自动搞定小程序审计
2026浏览器安全插件
AI+小程序任意登录漏洞
众测一路追到供应链
AI渗透实战赋能记录
AI帮我挖到的第一个高危
某医院系统渗透测试
以为是文件上传结果是XSS
小程序接口泄漏接管
汇总越权重放APP挖掘
实战豆包EDU测试好帮手
业务系统漏洞验证记录
面向SRC的Agent知识体系
记一次src上某APP的测试
多个EDU&企业SRC分享
由未授权访问敏感泄露
Github收集到挖掘提交
小迪安全知识库
-
+
首页
Github收集到挖掘提交
Github收集到挖掘提交
**Github 信息收****集** 有些开发人员将代码上传到代码库的时候,有可能连一些重要的配置信息也上传了,埋藏着一些安全隐患,侧面有利于扩大了攻击者、渗透人员对目标的攻击面。 **2** // 具体搜索技巧,请参考Github黑客搜索技巧.pdf // 这里贴实战案例 目标:xx云 已知主域名:xxxcloud.com **3** Github信息收集的意义: 1、 测试账号/密码 2、 数据库外连地址、账号、密码等 3、测试环境、其他未公开的资产(域名、真实ip) 4、未上线的应用程序代码 **02** **Github信息收集案例** 攻防演练及SRC漏洞挖掘中皆可适用…  **01** SRC漏洞挖掘案例 **1** 获取账号密码 ①搜索关键字符  ②Code显示有2k个记录,如果觉得一个一个看下来比较繁琐,可以根据语言来进行筛选  ③我这里限定的是java,返回的记录是75条,因为记录不多,我就一个一个的过了 然后发现了一个登录地址、账号、密码  ④验证链接是否能打开,账号密码是否有效  ⑤至此,喜提一个弱口令 **2** 后台越权  ①请求的请求包是: // 用于统计发送短信数量的请求  ②遍历参数 accountIt,发现存在越权  ③这里我只遍历了部分accountIt,其中total是历史发送消息总数(2019-11-01,2020-03-15) 修改起始时间,发现有5k+条短信  ④页面上点击导出记录  此时的请求  ⑤这里我直接修改accountId为6851,时间2010-11-01,2020-11-15,可越权导出他人记录  ⑥返回文件下载链接  该文件泄露了商家账号以及店铺顾客手机号。 可以遍历商家id、下载商家发送短信记录,以及店铺顾客个人信息(手机号)  其中有个商家近十年内发送了76w+条短信...  因此此越权可获取全站商家账号+顾客手机号
xiaodi
2026年8月17日 16:53
32
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)