SRC漏洞挖掘思路手法

这段时间挖掘了挺多的SRC漏洞,虽然都是一些水洞,也没有一些高级的漏洞挖掘利用手法,但是闲下来也算是总结一下,说说我对SRC漏洞挖掘的思路技巧。

很多人可能都挖过很多漏洞其中包括一些EDU或者别的野战,但是对于SRC往往无从下手,感觉自己挖不倒SRC漏洞,这里其实最重要的问题还是自己的心理问题,当然必须还有一定的技术能力。

很多都感觉自己挖那种大厂的漏洞都挖不倒,挖上一两个小时或者半个小时就不挖了,没什么进展,往往这种想法是错误的,其实对于一些src漏洞挖掘和别的站点漏洞挖掘都大差不大,但是为什么都感觉自己挖不倒,这里说下我的认为,还是因为你不够细。

挖SRC一定要细,慢慢的去分析,不能着急往往越着急越挖不倒,这里可以给大家一些建议,在挖掘SRC期间

  1. 1. 不要着急出洞,先去慢慢摸索厂商的各种信息,了解每个功能点(做好信息搜集)

  2. 2. 去分析每一个数据包,知道每个数据包对应的功能点在哪儿,去知道数据包对应鉴权的地方在哪一块

  3. 3. 多去关注厂商的活动,一般新上线的项目或者活动漏洞比较好挖一些

  4. 4. 关注厂商信息,比如一些活动期间奖励翻倍等信息

  5. 5. 千万要记住去看人家厂商的漏洞收录范围,不看范围挖漏洞=白干

SRC****逻辑漏洞一般产出比较高的漏洞就在于逻辑漏洞,别的漏洞也有但是相比起来逻辑漏洞的价值更高

CSRF****漏洞(这是本人挖到过最多的漏洞,也是我认为目前比较多的一个漏洞)

在任何地方都可以测试一些CSRF漏洞

例如在退出登录登录这个功能点就可以尝试测试CSRF

在burp抓包工具当中给我们集合了一个测试CSRF漏洞的插件

在请求包这里点击这个CSRF按钮

可以点击这个复制一个html保存到本地发送给别人,使得目标用户受害

也可以复制此URL进行访问测试,这里使用URL访问测试的时候就涉及到一个组合漏洞利用扩大危害的使用方法。

因为一般的厂商CSRF漏洞是不会收录的(核心功能点除外),即使收录也给的钱很少,那么这里就可以尝试组合拳漏洞利用,比如一个发布一个评论的CSRF,然后配合一个帖子处的XSS漏洞导致用户一旦访问此帖子就会发送一个评论,如果评论当中嵌套你构造的XSS+CSRF语句是否可以变成无限套娃的方式进行恶意攻击,这就完成了一个组合漏洞利用的方式。

在CSRF漏洞测试的时候大家可以都去关注一些 收藏 点赞 评论 …等功能点,发现漏洞之后不要着急的提交,先尝试能否扩大危害。

案例:xxx在发布帖子的时候存在CSRF删除帖子漏洞

在发布之后存在删除按钮,正常一个用户只可以删除自己对应的帖子,但是当点击删除之后发现

使用id进行删除,并且没有看到类似于CSRF,Token等字样,这里如果想删除一个文章需要知道他的id值,知道他的id值很简单只需要给他的文章进行点赞等操作,更有可能进入文章之后直接再url上显示,获得id之后设置burp设置csrf修改id为对应的id

发给用户即可造成一个CSRF删除文章贴吧的一处漏洞,当然此漏洞利用方式较为苛刻不足以收录

具体需不需要更改CSRF里的请求数据还需看对应的场景来进行决定

并发漏洞也是相对来说比较多的一个漏洞,此漏洞危害程度可大可小,下面是并发漏洞的使用教程

在burp当中

选中此插件,进行install安装,在安装成功之后找到要并发的数据包

选中插件

按如图配置点击下面Att进行攻击,此漏洞攻击方式花样很多,例如新用户代金卷领取,签到,点赞,短信轰炸…危害方式多种多样,这种漏洞没有什么好说的

另一个即使越权漏洞,很多人在挖掘src过程当中会发现很多数据包都加密的非常严格,对于越权漏洞无从下手,针对这种方式我可以给大家两点建议

  1. 1. 去学习JS逆向将加密参数逆向出来

  2. 2. 找边缘资产

当然我这种懒虫选择不挖

对于越权来说这里模拟一个场景

当屏蔽一个人的时候,tp为目标用户,id为自己,将两个值进行替换之后会发现本来是要你屏蔽一个用户变为了用户屏蔽你,这就造成了一个越权漏洞,当然越权这种漏洞如果是单一的id接口的话也可进行遍历id尝试,例如访问自己的收货地址,对应的请求为id=xxx

可以尝试遍历此id查看其余用户的收获地址,越权方式多种多样,这里不进行一一解释

JS****代码翻找

此场景多用于前后端开发的场景,在登录框页面分析JS构造请求包可以做到一些未授权访问漏洞

可以搜索关键词``Path``GET``POST``url``ajax``等关键词进行查询

例如这种POST构造type为请求类型 dataType为数据库返回给你的类型URL请求地址

Data****为请求体进行构造即可,只需要在请求体当中传入{uname:”zhangsa’’}即可

如果说是GET请求的话直接复制到URL后访问即可

针对一些高级漏洞挖掘手法大家可以去学习一些云安全,api接口安全等,也可以去请教大牛一些逻辑漏洞的挖掘手法,除去别的漏洞在WEB方面的漏洞挖掘其实每个人都差不多的思路方式都差不多,区别可能就在于JS逆向 api接口 云安全等等方面,至于SQL注入 xss漏洞 等其实挖掘方式都差不多

最后这也是我自己的一个观点看法,如果有师傅有更好的看法可以一起来交流

为了帮助大家更好的学习网络安全,我给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂这些资料!

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/708668.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

QQ录屏会录到外界声音吗?这篇文章告诉你答案

在现代网络科技快速发展的今天,屏幕录制已成为人们日常办公、学习、娱乐的重要工具。qq作为国内最受欢迎的社交软件之一,其内置的屏幕录制功能受到很多人的青睐。可是使用的过程中,很多人会有疑问:qq录屏会录到外界声音吗&#xf…

单片机烧录方式 -- IAP、ISP和ICP

目录 背景 1 什么是ICP 2 什么是ISP 3 什么是IAP 4 总结 背景 对于51单片机,我们使用STC-ISP上位机软件通过串口进行程序的烧写;对于STM32系列单片机,我们既可以通过串口烧写程序,也能通过JLink或是STLink进行程序的烧写&am…

如何保护服务器的安全

互联网的迅速发展,让很多企业都很重视网络技术的使用,但是网络的传播速度比较快,同时容易造成数据、隐私方面的泄露现在每个企业基本有自己的服务器。有几点需要注意,可以参考: 1.基础密码安全 最基本的安全就是密码安…

车载电子电器架构 —— 基础技术开发概述

车载电子电器架构 —— 基础技术开发概述 我是穿拖鞋的汉子,魔都中坚持长期主义的汽车电子工程师。 老规矩,分享一段喜欢的文字,避免自己成为高知识低文化的工程师: 屏蔽力是信息过载时代一个人的特殊竞争力,任何消耗…

【element-ui】el-select multiple多选,表单校验问题解决方法

在项目开发过程中发现,el-select设置了multiple支持多选属性之后,el-select赋值之后,表单校验不通过 解决思路及解决方法: 1、首先看看v-model 、prop属性、rules校验是否正确,这里注意el-select的rules校验的trigger…

【Go语言】Go语言中的指针

Go语言中的指针 变量的本质是对一块内存空间的命名,我们可以通过引用变量名来使用这块内存空间存储的值,而指针则是用来指向这些变量值所在内存地址的值。 注:变量值所在内存地址的值不等于该内存地址存储的变量值。 Go语言中,…

42.do...while语句

目录 一.什么是do...while语句 二.语法 三.执行流程图 四.举例 五.视频教程 一.什么是do...while语句 do...while语句也是循环语句,和while语句的区别是,while语句是先判断表达式,如果表达式成立才会执行循环体中的内容,否则…

新书速览|Python数据分析快速上手

从零开始,小白轻松入手,一步一步教你学数据分析,让数据分析变得简单易懂 本书内容 《Python数据分析快速上手》通过通俗易懂的语言、丰富多彩的实例,详细介绍了使用Python进行数据分析应该掌握的各方面技术。本书内容包括Python基…

区块链游戏解说:什么是 Arcade Champion

作者:lesleyfootprint.network 编译:cicifootprint.network 数据源:Arcade Champion Dashboard 什么是 Arcade Champion Arcade Champion 代表了移动游戏世界的重大革新。它将经典街机游戏的怀旧与创新元素结合在一起,包括 NF…

自学Python笔记总结(2——了解)

网络了解 网络调试助手 NetAssist.exe NetAssist.exe 使用方法请自行寻找 UDP协议 (只能一来一回的的发消息,不可连续发送) UDP 是User Datagram Protocol的简称, 中文名是用户数据报协议。在通信开始之前,不需要建…

计算机网络体系结构

本篇博客是基于谢希仁编写的《计算机网络》和王道考研视频总结出来的知识点,本篇总结的主要知识点是第一章的计算机网络概述。 计算机网络概述 整体介绍 概念 计算机网络:是一个将分散的。具有独立功能的计算机系统,通过通信设备和线路连…

Zookeeper基础入门-1【集群搭建】

Zookeeper基础入门-1【集群搭建】 一、Zookeeper 入门1.1.概述1.2.Zookeeper工作机制1.3.Zookeeper特点1.4.数据结构1.5.应用场景1.5.1.统一命名服务1.5.2.统一配置管理1.5.3.统一集群管理1.5.4.服务器动态上下线1.5.5.软负载均衡 1.6.Zookeeper官网1.6.1.Zookeeper下载1.6.2.历…

day01-HTML-CSS

一、Web 开发 1. 什么是 Web ? Web:全球广域网,也称为万维网(www,World Wide Web),能够通过浏览器访问的 网站。 2. Web 网站的开发模式 3. Web 标准 Web 标准也称为网页标准,由一系列的标准组成&#xff…

REVERSE-COMPETITION-VNCTF-2024

REVERSE-COMPETITION-VNCTF-2024 前言TBXObaby_c2yunobfuseko 前言 ko的随机数算法没看出来,可惜~ 这里给自己打个广告:东南网安研二在读,求实习,求内推,求老板们多看看我QAQ TBXO 通过字符串定位到main函数汇编视…

【Algorithms 4】算法(第4版)学习笔记 13 - 番外篇:二叉查找树的几何应用(下篇)

文章目录 前言参考目录学习笔记4:区间搜索树(interval search trees)4.1:一维区间搜索4.2:区间搜索树定义4.3:区间搜索树 demo 演示4.3.1:插入4.3.2:搜索命中4.3.3:搜索未…

[RCTF2015]EasySQL1 题目分析与详解

一、题目介绍: 1、题目来源: BUUCTF网址 2、题目介绍: 拿到flag。 二、解题思路: 我们发现题目首页有登录和注册账号两个选项,我们首先尝试注册账号,尝试注册username为admin的账号,输入密码…

如何更改虚拟机服务端口

如何更改虚拟机服务端口 背景internet information services开启/安装 IIS打开IIS管理器 修改端口 背景 今天我们来讲一下如何更改我们服务所占用的端口号,假设我们在虚拟机或者本地计算机上部署了一个服务,然后这个服务呢,我们默认安装了&a…

一番赏小程序开发,提升用户体量,增加收益

随着我国年轻人逐渐成为消费主力军,盲盒一番赏迅速迎来高速发展期,一番赏的市场规模也迅速扩大。 在互联网的支持下,当下国内形成了线上消费热潮, 一番赏开启了线上抽赏,衍生出了线上一番赏小程序,这让更多…

快速掌握MySql的常用基本操作

MySql 基本操作 一、MySql的数据类型二、MySql运算符三、MySql常用函数四、MySql完整性约束五、MySql核心操作(库、表、CRUD、连接)库操作表操作CRUD通过存储过程生成大量测试数据连接查询 一、MySql的数据类型 整数类型字节最小值最大值TINGINT1有符号…

白酒:生产过程的可追溯性与质量控制

在豪迈白酒的生产过程中,可追溯性与质量控制是确保产品安全与品质的重要手段。随着消费者对食品安全与质量的关注度不断提高,建立多方的可追溯体系和严格的质量控制措施成为了酒庄的必然选择。 首先,可追溯性是指从原材料到产品的整个生产过程…