SRC挖掘


  • 简介
  • 目录大纲
  • 最新文档

    Yakit与Claude全链路渗透

    背景 本篇文章是在AI的冲击下,并且已经习惯了AI自动化渗透测试的捡洞日常,但各类APP转发的流量依旧需要的使用古法渗透而变得心有余而力不足。在古法渗透测试里,手机端APP的流量分析(绝大数app)一直是个体力活——抓包、转发流量、人肉看请求、手动测试。效率低,且高度依赖经验。 现在换一种思路: 另外声明,本文将不在再介绍APP抓包细节问题、代理问题、及绕过SSL Pinning、hoo...……

    xiaodi - 2026年8月27日 18:05


    EDU某xx大学未授权访问

    先利用在社区学习到的知识: 我在信息搜集时使用的hunter语法:domain=”edu.cn”&&web.body=”注册” 为什么要这样搜? 因为往往有注册功能的网站登录后可以有更多的功能点接口,权限也会上升为用户 比如这里登录后,才能访问网站: 思路:传参点测sql注入、有回显内容可以测xss、文件上传点测测、框架看一下有无通用、逻辑漏洞想到的都试试 我比较菜鸡,没...……

    xiaodi - 2026年8月27日 18:00


    一次AI提示词注入实战

    资产发现 拿到授权范围后,按惯例开始资产梳理。在子域名枚举的结果中,一个子域名引起了我的注意: ai.xxx.com 直接在浏览器中访问 在进行Prompt Injection之前,我需要先搞清楚这个Agent的能力边界——它连接了哪些工具、能访问哪些数据源、对哪些操作有限制。 先用最简单的自然语言询问,测试Agent的"自我认知": 用户输入:你好,请介绍一下你自己,你有哪些功能? Ag...……

    xiaodi - 2026年8月25日 03:48


    登录页突破到后台功能

    0x1 一次完整渗透:登录页突破到后台功能全流程 1.后台权限获取 打开一看,平平无奇的后台系统,也没有提供测试账号,爆破了一番弱口令未果,尬住。 也遇到过很多这种只有一个登录页面且没有账号的情况下,想了想为了以后测试起来效率高一点,总结了下经验大概有这么几种思路去获取后台权限。 1.爆破常见弱口令 2.寻找是否有硬编码的账密 3.分析js中登录逻辑的判断,是否为前端认证(例如依赖返回包中...……

    xiaodi - 2026年8月21日 14:55


    越权访问导致数据泄露

    BEGIN 小程序挖掘探索 1、微信搜索“大学”的公众号,然后发现了后勤公众号 关注 可以发现这里有个信息服务——后请查询 点击会让你进入另外的小程序 2、点击立即保修 填好信息提交 点击抓包 3、修改id,就可以看到别人的了 4、水平越权 60多万条

    xiaodi - 2026年8月21日 14:54



    xiaodi