AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
一文带你搞明白MCP
28个AI帮你打渗透测试
Gandalf AI提示词注入靶场
CTF/PHP/Java代审Skil
OpenClaw攻防演练手册
AI洪流防守对抗新范式
AI代码审计实现自动出货
自动化越狱提示词的生成
WX小程序安全审计Skill
文言文绕过AI大模型限制
JS智能解密渗透测试框架
AI代码审计Agent项目
AI赋能安全领域优质盘点
五款AI开源扫描器指南
LLM大模型红队测试框架
AI渗透测试蜂群项目
Skill渗透评估与提升专家
Java代码审计Skills合集
AI大模型设备安全基线排查
AI Agent架构自动化工具
Agent架构自动渗透工具
Agent自主代码安全审计
Skill恶意代码渗透测试
500+Skills覆盖安全领域
渗透测试利器安全平台
Skills网络安全技能库
开源Claude Code实用神器
Skill供应链扫描神器
AI驱动后渗透综合平台
大模型攻防渗透测试靶场
.NET代码安全审计Skill
AI赋能安全领域网站汇总
大模型漏洞检查命令行
OWASP LLM安全靶场
JS逆向辅助AI渗透工具
AI提示词编码注入工具
云安全漏洞利用Skill
AI自主渗透测试系统
CTF Agent自动化解题
业务系统漏洞验证记录
小迪安全知识库
-
+
首页
业务系统漏洞验证记录
业务系统漏洞验证记录
## 📖 编者语 最近AI自动漏洞越来越稳定了。 自己也就有精力去整整平台开发了。 几天没发文章有点懈怠了, 今天补一补 这次选择了两个不同业务系统。 一个是开放平台。 一个是智慧订餐系统。 AI输出了两个风险点。 一个是文件上传。 一个是登录跳转。 * * * # AI扫描结果  扫描结束以后。 AI报告中标记了两个异常位置。 系统A: 商户信息上传功能。 系统B: 登录页面 source 参数。 风险点已经给了。 接下来就是按照报告里的定位信息进行复现。 * * * # 第一个问题:上传的文件为什么可以被替换? 打开开放平台。 定位到了商户信息页面。 这里存在营业执照上传功能。  第一次看到这个功能。 关注点只是文件能不能正常上传。 按照报告提示。 继续查看上传后的文件地址。 * * * # 文件名存在异常 上传完成以后。 系统返回了文件访问地址。  观察地址以后。 发现文件路径中包含固定文件名。 分析认为: 如果文件名可以控制。 可能存在文件覆盖风险。 第一次上传的图片  * * * # 按照报告进行验证 重新注册一个测试账号。 上传新的营业执照图片。 保持文件名一致。  上传完成以后。 访问上传结果。  修改图片名再上传一次  然后我们刷新迪迦的照片  就变成了皮卡丘的照片。  到这里确认: 上传功能存在文件覆盖问题。 * * * # 第二个问题:登录页面的source参数 继续查看AI扫描结果。 另一个问题来自智慧订餐系统。 关注点事登录页面。  登录地址中存在source参数。 类似: source=xxxx 参数经过编码处理。 * * * # 解码参数查看真实地址 按照报告中的分析。 对source参数进行解码。 经过Base64解码和URL处理以后。 得到真实跳转地址。  * * * # 修改跳转地址验证 修改目标地址。 重新按照原逻辑编码。  替换原参数。 重新访问登录页面。  登录完成以后。 页面跳转到了修改后的地址。  确认存在URL跳转问题。 * * * # 两个漏洞的验证过程 ## 文件覆盖  ## URL跳转  * * * # 我完成了什么?  # 验证记录  # 最后 这次两个漏洞来自不同业务。 一个隐藏在上传功能。 一个隐藏在登录参数。 AI负责帮助我缩小测试范围。 我按照报告完成验证。 从扫描结果到漏洞确认。 整个过程比传统测试减少了定位时间。
xiaodi
2026年8月5日 15:11
77
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)