SRC挖掘
业务支付逻辑安全案例
某度ID值爆破任意登录
社交应用越权泄露漏洞
某迅相册APP绕过XSS
某度利用上传触发XSS
泄露验证造成签约越权
小程序放包绕过人脸识别
业务逻辑绕过人脸识别
竞争并发拿下挑战赛
某B未绑定导致任意注册
时间校验机制领取VIP
某视频不安全对象引用
无回显SSRF修改利用
社交应用放包越权测回
理财支付漏洞四舍五入
某迅API分享导致重定向
吃货去改包提权超管
某云厂商社区SSRF挖掘
代金卷导致的支付错误
某鹅邮箱附件上传XSS
导出功能导致任意修改
某商城补领优惠券并发
限制购买多次创建绕过
钓鱼供应链挖掘利用
老SQL注入换思路就行
EDUSRC玩通用逻辑
企业功能从限制入手
从逆向角度玩APP测试
CNVD通用漏洞证书思路
地图Key泄露绕过利用
绕过CDN获取2高2中
首单VIP签约叠加使用
简单的JS分析未授权
冷门CORS配置出错挖掘
登录框到通用漏洞挖掘
统一系统认证挖掘点
前端校验错误直接捡洞
前端检验导致信息泄露
众测SRC测试姿势总结
细微数据包找越权撤回
AI代码审计实现自动出货
小程序资产测文件上传
爆破支付密码绕过限制
APP绕过时间过期限制
某APP逆向渗透测试总
EDU证书985泄露越权
小程序让地址校验失效
短信验证码缺陷到弱口令
JS逆向签名链到任意登录
AI拿下第一个SRC漏洞
某EDU通用系统渗透测试
盘点主流大厂SRC规则
AI自动搞定小程序审计
2026浏览器安全插件
AI+小程序任意登录漏洞
众测一路追到供应链
AI渗透实战赋能记录
AI帮我挖到的第一个高危
某医院系统渗透测试
以为是文件上传结果是XSS
小程序接口泄漏接管
汇总越权重放APP挖掘
实战豆包EDU测试好帮手
业务系统漏洞验证记录
面向SRC的Agent知识体系
记一次src上某APP的测试
多个EDU&企业SRC分享
由未授权访问敏感泄露
Github收集到挖掘提交
越权访问导致数据泄露
登录页突破到后台功能
一次AI提示词注入实战
EDU某xx大学未授权访问
Yakit与Claude全链路渗透
某校园方案通用漏洞挖掘
信息收集到通用getshell
没有AI很难挖到的案例
注册审核绕过泄露组合漏洞
小迪安全知识库
-
+
首页
没有AI很难挖到的案例
没有AI很难挖到的案例
前言 不是漏洞的挖掘者,只是漏洞的复现人,分享几个没ai很难挖到的漏洞 # 案例1 一个见过八百次的登录框,手工测试基本没出过任何东西  经常挖edu的师傅肯定见到过这个框 这次直接丢ai打,竟然真出了一个ssrf漏洞 探测内网 访问本地默认80端口  访问不存在的801端口  访问存在的443端口  访问不存在的22端口  两组数据对比,成功确认ssrf漏洞的存在 # 案例2 因为是批量找资产测试的,所以有些资产,访问后会重定向到统一,这也是这种漏洞很难重复以及手工测试的原因  **漏洞详情** 这ai挖这种接口以及未授权增删改查漏洞是真有手法 xxxx值班系统的后端接口 /api/ms-duty/dutyManage/dutyPexxxemplateExport 将查询参数 fileName 直接拼接到模板文件路径,未做 路径规范化与白名单校验,且该接口无需登录 token。 攻击者可传入 ../application-prod.yml 、 ../application-dev.yml 、 ../application.yml 等路径,任意读取服务端Spring 配置文件。   # 案例3 这个更是,神中之神了 直接访问资产就是一个白页面  一个接口都没有   这ai都能找到漏洞??? xxxx一体化系统移,动端 API `/zby-api/auth/token/jwt` 在将 CAS 下发的 Id-Token(JWT)换取业务会话时,未校验 JWT 签名 。 攻击者可本地构造任意 payload(仅需知道或枚举工号),签名字段填任意值,即可换取真实 `token`,进而以对应用户身份调用需授权的教师端接口(课表、个人信息、借用/请假/考勤等操作) 前端 `/mobile/` 硬编码 API 基址与请求签名密钥 `d1fedd9bbxxxa6edbf1fa`(MD5 `$key$_$timestamp$`),但该签名仅作请求完整性校验, **不能替代登录鉴权** 。已实测: * 工号 `20xxx01` → 姓名「任xx」+ 课表数据 * 工号 `20xxx02` → 姓名「张xx」 * 工号 `xx2x003` → 姓名「xx欣」 无需 CAS 账号、无需有效密钥,黑盒即可完成任意教师身份登录。 首先是/mobile/找到的突破口,如果是手工测试,这种白页面,我们可以扫描全端口,或者扫描目录,翻找js进行突破。 只需要拼接这个接口/mobile/,就会重定向,虽然也是白页面,但是能看到很多接口。  看到接口就能挖到了嘛?nonono 复现步骤 1. 访问 https://42.xxxx2/mobile/ 获取前端 JS,确认 API 基址为 /zby-api,登录回调使用 X-Id-Token 调用 /auth/token/jwt 2. 构造伪造 JWT(alg=HS256,payload 含 sub 与 preferred\_username 为真实工号,exp 合法 Int32,签名任意):eyJhbGciOiJIUzIxxxIsInByZWZlcnJlZF91c2VybmFtZSI6IjIwMjEwMDAxIiwiZXhwIjoyMTQ3NDgzNjQ3fQ.forged 3. GET \[https://42xxxx2/zby-api/auth/token/jwt?type=0&jwt= 伪造JWT\>(type=0 为教师),响应 success=true 并返回 data.token 4. 携带响应中的 token 请求头访问 GET /zby-api/t-api/user/info,获取工号/姓名等受限信息 5. 继续访问 /zby-api/t-api/kb/index 等业务接口,读取课表等需登录数据;更换工号可枚举其他教师 ### 跟着步骤复现一下 第一步:构造伪造JWT **JWT由三部分组成:Header + Payload + Signature** Header(Base64编码) **json** ``` {"alg":"HS256","typ":"JWT"} ``` **Base64:**`eyJhbGciOxxxxR5cCI6IkpXVCJ9` Payload(Base64编码)- 工号20xxx01 **json** ``` {"sub":"202xxx01","preferred_username":"20210001","exp":2147483647} ``` **Base64:**`eyJzdWIiOiIyMDIxxxnByZWZxxxSI6IjIwMjEwMDAxIiwiZXhwIjoyMTQ3NDgzNjQ3fQ` Signature(任意值,服务端不校验) **text** ``` forged ``` 完整伪造JWT **text** ``` eyJhbGciOiJIUzI1NiIsxxxxx ``` **jwt常见漏洞**  这个漏洞产生的原因其实就是签名没有校验 **发送请求,利用构造的jwt换取Token**  利用获取到的token,继续测试获取工号对应人的信息,证明token可用  获取其他信息,比如课表信息,还有其他接口不在一一截图  工号获取 ``` 20210002 ``` 方式1:直接枚举,一看就是年份+4位数字组成,完全可以爆破 方式二:直接google搜集 ``` site:xx.edu.cn 工号 ```  还有意外收获,可以看到某系统的初始密码 直接随便找一个链接访问,就能看到工号,这里也直接说明了工号的规则  所以理论上,是可以伪造所有教师的信息进行查看等操作的。 # 案例4 某证书站信息泄露 一个看起来和静态页面一样的网站,手工测试大概率会跳过,但是让ai批量打,ai可不会跳过。  然后就发现了好东西,这个写报告的时候,找了找,根本没搜索到这个压缩包,命名也和域名没关系,问了一下ai,他说是,从响应包里面提取,url然后进行构造的,有点说法。 **漏洞详情** 目标根路径暴露约 680MB 的整站备份包 zxxxxxp.zip,未鉴权即可完整下载。 包内为xxx静态站及材料。 利用链:未授权 GET 下载主包 → 解压嵌套压缩包 zxxxx/pdf/3/34/342/3423.zip → 得到毕业论文查重报告 xlsx(2019–2021)→ 表「xxxx批次」的「学号」列实际写入 18 位身份证号。   
xiaodi
2026年8月31日 16:42
39
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)