SRC挖掘


  • 简介
  • 目录大纲
  • 最新文档

    CNVD未授权漏洞广扫

    cnvd-skill 项目地址:https://github.com/sywinksvg/cnvd-skill CNVD 通用型未授权漏洞广扫 · 便携工具包 冷门产品线 × 预置端点字典 × 批量只读验证 —— 命中 ≥10 即一个洞 这是什么 一套面向 CNVD 通用型未授权漏洞 的批量挖掘工作流工具包: Skill 本体(skills/cnvd/SKILL.md)——完整流程 /...……

    xiaodi - 2026年9月22日 13:09


    SRC业务威胁情报挖掘

    1 前⾔ 已是凌晨三点,想着写点什么,发现互联⽹上针对漏洞相关⽂章资源较多,⽽威胁情报相关内容却是少之⼜少。便创作此⽂。希望能够借助先知社区这个优秀的平台,和各位师傅⼀起分享我在情报 ⽅向的⼀些思考和个⼈⻅解。⽂笔不好,敬请斧正! 2 威胁情报相关的规则 我们这里以某厂商举例,可以发现对于这家厂商比较核心的内容有两个点,第一个是“业务”,第二个是“线索”。所以我们的挖掘方向一定是跟着业务走,...……

    xiaodi - 2026年9月22日 13:04


    EduSRC漏洞猎洞工具

    crazyedusrc v2.0 🎯 项目地址:https://github.com/dollmarker/crazy_edusrc EduSRC 教育行业猎洞工具 —— 基于搜索引擎 Dork 的一键式侦察 Chrome 扩展 🎯 教育行业专用语法库(60+ 条) 按 8 类攻击面组织,全部支持 {target_domain} 占位符: | 分类 | 覆盖内容 ...……

    xiaodi - 2026年9月15日 17:24


    登录页面到未授权SQL注入

    00 文章背景 在AI大法强势碾压古法渗透的今天,我认为古法渗透仍需坚持,AI只是放大镜能放大你的能力。但古法,能更好的理解漏洞与挖掘的思路。当有足够实力,使用AI+古法两手抓,效果指定不一般: 01 猎杀开始 开局一个登录页,爆破无门,密码对了也要接码: 接下来,我们尝试从JS中提取接口进行测试: 那么我们可以看到有接口402条,提出来直接跑一遍: 全是404吗?不应该啊,难道还少...……

    xiaodi - 2026年9月13日 15:03


    弱口令到JS扩大成果

    0x01 前言 现在大量高校业务系统多为第三方商用开发的 Vue 单页应用,前端大量接口被打包混淆在 JS 文件中。常规抓包只能看到当前页面调用的接口,很多高危后端接口不会在普通业务操作中触发。本次测试目标为某高校一个录课平台,从单点弱口令入口,逐步挖到越权泄露敏感数据,未授权播放视频,最后做同系统资产扩面的完整测试链路。 0x02 初始突破口:弱口令 目标站点登录页面,测试发现用户枚举 ...……

    xiaodi - 2026年9月13日 14:58



    xiaodi