恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

小白也能学会!挖掘企业SRC的心路历程与实战案例(内含收藏技巧)

  • 首页
  • 资讯中心
  • /
  • 小白也能学会!挖掘企业SRC的心路历程与实战案例(内含收藏技巧)

相关资讯

Zola 主题实践指南:Terminimal 复古极简主题的安装、配置与二次开发 2026/9/14 14:03:54
小白也能学会网络安全?这份价值6000元的渗透Skills宝典,现在只需199!快收藏这份干货! 2026/9/14 14:03:54
使用 Parcel 构建自定义 CodeMirror 6 GraphQL 编辑器:基于 cm6-graphql 的完整实战指南 2026/9/14 14:03:54

最新资讯

Hindsight 本地开发环境搭建指南:从 uv 工作区到 API 客户端再生成的完整实践
MATLAB时频分析实战:STFT、CWT与EMD-HHT全解析
Automatisch 接入 Google Drive:从零创建 OAuth 凭据到完成连接配置
Python 3.9.5安装指南与开发环境配置
MATLAB图像处理:边缘检测+Hough变换实现零件角度测量
机器视觉检测选型实战:从光源到算法,以玻璃划痕为例

今日推荐

ASP+Access库存管理系统源码部署与IIS配置实战指南
基于SSM框架的毕业季旧物分类处理系统设计与实现
MATLAB FFT频谱仿真:从DFT原理到参数设置与窗函数选择

本周热门

AI SDK Harness 依赖更新指南:掌握 harness 包 SDK 依赖的升级、桥接同步与一致性校验
Refine v5 Ant Design NumberField 组件实战:基于 Intl 的本地化数字格式化
Flutter应用改名全指南:从Android到iOS的配置与工具实践

本月精选

自研推理加速器Redwood:两周内实现PyTorch模型高效部署的实战教程
V4L2摄像头采集实战:从camera_client.rar到出图全流程解析
从“谁发明了钢琴键”到知识问答智能体:RAG与记忆工程实践

小白也能学会!挖掘企业SRC的心路历程与实战案例(内含收藏技巧)

发布时间:2026/9/14 14:03:54
小白也能学会!挖掘企业SRC的心路历程与实战案例(内含收藏技巧) 小白也能学会挖掘企业SRC的心路历程与实战案例内含收藏技巧本文分享了作者作为网络安全小白的SRC挖掘经历从最初产出为零的困境到逐渐掌握挖掘技巧并成功发现漏洞的过程。文章详细介绍了越权漏洞、存储型XSS、业务逻辑漏洞等多种类型的安全问题并总结了从盲目测试到形成标准化流程的心得体会。适合初学者学习网络安全基础知识并提供了实用的挖掘策略和案例分析帮助读者提升实战能力。第一次尝试写一篇公众号文章这里就简单记录一下这几个月主要在做的事情——挖掘SRC吧讲讲前期的心路历程和几个简单的src漏洞案例。为什么选择挖掘企业SRC一方面是作为一个学习的方向以挖掘推动不断的学习。再者就是可以拿点money~作为一个小白来说挖掘SRC的头一个月是极其困难的第一个月的产出是—0最开始就是一直处于——交垃圾低危洞—被忽略—交—忽略的循环当中当然那段时间也只会一个劲的挖短信轰炸、PDF-XSS的内容。这段时间必然是非常难熬的。如何破局①自我肯定即使漏洞都会被忽略但是在每次发现和提交时至少都是认为自己是挖到洞了至少这个时刻内心是激动的最开始也是靠着这个状态继续挖下去。②疯狂学习这个时候需要大量的去进行一些最基本的学习看公开的视频漏洞挖掘的文章不断学习新思路而每次学习完之后都会有种惊呼还能这样玩的爽感。③持续投入学习到新思路就去尝试即使再次被忽略了也继续挖下去最后还是能够有产出了第一个漏洞就是一个简单的越权站点存在一个意图管理模块这里越权发生在添加意图当中抓取添加意图的数据包直接修改id可造成越权添加意图项目id不可遍历68b5a4e35cd3c30001aea75368b5a5505cd3c30001aea75468b5a5cf5cd3c30001aea75568b5a6185cd3c30001aea75668b5a6455cd3c30001aea757多次依次创建项目发现项目id位数很多是重复的68b5axxx5cd3c30001aeaxxx且最后三位是根据创建顺序依次递增的。68b117d5cd3c30001aea68068b117bc5cd3c30001aea67f。这是另外一天创建的两个项目68bxxxxx5cd3c30001aeaxxx形式存在被攻击的潜在危害其实这里也是审核大大心情好终于出了第一个洞再分享一个纯捡的高危洞也是运气比较好凭借这路由守卫绕过接管后台1.访问目标的页面是一个帮助中心的文档处通过插件vue_crack可以直接发现路由/admin/docAdd点击便直接跳转来到了文档编辑发布路由下绕过了路由守卫那么就尝试一下能否存在这个越权发布并在富文本编辑框打一手xss测试直接在路由上点击发布竟然直接成了文档中心成功看到了创建的内容且xss代码成功执行造成存储型xss文档后续再测试发现站点的所有后台接口均未校验权限也是捡了一个后台接管存储xss在前期的挖掘SRC的测试过程中存在一个非常浪费时间的错误投入错误示范在我最开始的时候喜欢每学到一个新思路就想着一定要靠这个思路出货而不断碰壁。现在想想我前面思路是对的学到一个新的手法那就找个资产案例去熟悉一下但是绝对不能是企业SRC不然找半天找不到一个合适的也出不了洞这里可以去找些公益的SRC进行一个复现即可。现在挖洞与最开始的区别最开始很盲目没有一个标准流程和比较多的思路只会针对单一功能点进行死板的测试。现在挖掘SRC就是一套比较合适的流程下来看看到对应的功能和场景能够联想到其可能常见的漏洞和测试思路一个点一个点的去测。这也是要思路积累到一定程度和不断实践出来。分享一个喜欢的逻辑漏洞业务说明通过邀请一个新好友可以领取一定的vip天数这里复制个人 的邀请海报,进行扫码就会来到邀请登录页面用另外一个手机账户进行一个登录模拟正常邀请过程在账户登录之后来到对应业务的小程序端注销成功之后再次来到刚刚的邀请页面用刚刚注销的账户进行登录再次登录领取会员成功反复注销登录操作即可实现让邀请账户不断的刷取vip的一个操作这里演示几次刷取了两个月业务逻辑漏洞存在最后再分享一个简单的关于分析接口挖到的一个漏洞这里演示站点页面上的一个功能点进行创建文档操作会自动调用一处修改文档的接口这个接口可以尝试修改documentId是否能实现一个越权修改的操作发现接口做了权限校验然后通过查看JS文件发现同样一处修改接口/api/ portal/document/insertOrUpdateEngDocument使用B调用该接口并填入账户A的一个文档Id调用接口成功成功通过分析隐藏接口达到一个越权效果最后总结本贴是个人近小几个月的一个SRC挖掘记录也算是能从一个月挖不出洞到比较稳定一个产出的过程个人现在挖的比较多的还是关于接口未授权类或者一些逻辑漏洞和XSS关于很多高危漏洞思路还是待学习和提示希望之后能够继续学习持续成长互动话题如果你对网络攻防技术感兴趣想学习更多网安方面的知识和工具可以看看以下题外话题外话黑客/网络安全学习路线今天只要你给我的文章点赞我私藏的网安学习资料一样免费共享给你们来看看有哪些东西。网络安全学习资源分享:下面给大家分享一份2026最新版的网络安全学习路线资料帮助新人小白更系统、更快速的学习黑客技术一、2026最新网络安全学习路线一个明确的学习路线可以帮助新人了解从哪里开始按照什么顺序学习以及需要掌握哪些知识点。对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图学习规划。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。**读者福利 |***CSDN大礼包《网络安全入门进阶学习资源包》免费分享 *安全链接放心点击我们把学习路线分成L1到L4四个阶段一步步带你从入门到进阶从理论到实战。L1级别:网络安全的基础入门L1阶段我们会去了解计算机网络的基础知识以及网络安全在行业的应用和分析学习理解安全基础的核心原理关键技术以及PHP编程基础通过证书考试可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。L2级别网络安全的技术进阶L2阶段我们会去学习渗透测试包括情报收集、弱口令与口令爆破以及各大类型漏洞还有漏洞挖掘和安全检查项目可参加CISP-PTE证书考试。L3级别网络安全的高阶提升L3阶段我们会去学习反序列漏洞、RCE漏洞也会学习到内网渗透实战、靶场实战和技术提取技术系统学习Python编程和实战。参加CISP-PTE考试。L4级别网络安全的项目实战L4阶段我们会更加深入进行实战训练包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握而L3 L4更多的是通过项目实战来掌握核心技术针对以上网安的学习路线我们也整理了对应的学习视频教程和配套的学习资料。二、技术文档和经典PDF书籍书籍和学习文档资料是学习网络安全过程中必不可少的我自己整理技术文档包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点电子书也有200多本书籍含电子版PDF三、网络安全视频教程对于很多自学或者没有基础的同学来说书籍这些纯文字类的学习教材会觉得比较晦涩难以理解因此我们提供了丰富的网安视频教程以动态、形象的方式展示技术概念帮助你更快、更轻松地掌握核心知识。网上虽然也有很多的学习资源但基本上都残缺不全的这是我自己录的网安视频教程上面路线图的每一个知识点我都有配套的视频讲解。四、网络安全护网行动/CTF比赛学以致用当你的理论知识积累到一定程度就需要通过项目实战在实际操作中检验和巩固你所学到的知识同时为你找工作和职业发展打下坚实的基础。五、网络安全工具包、面试题和源码“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等感兴趣的同学不容错过。面试不仅是技术的较量更需要充分的准备。在你已经掌握了技术之后就需要开始准备面试我们将提供精心整理的网安面试题库涵盖当前面试中可能遇到的各种技术问题让你在面试中游刃有余。如果你是要找网安方面的工作它们绝对能帮你大忙。这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的如果大家有好的题目或者好的见解欢迎分享。参考解析深信服官网、奇安信官网、Freebuf、csdn等内容特点条理清晰含图像化表示更加易懂。内容概要包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…**读者福利 |***CSDN大礼包《网络安全入门进阶学习资源包》免费分享 *安全链接放心点击

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号