发布时间:2026/9/3 15:44:11
SRC实战:改个返回包就严重了? 生活就像自行车要想保持平衡必须不断前进。—— 爱因斯坦周一仿佛就是那个提醒你“不能停”的日子哪怕你的心灵还没准备好继续前进。0x00好久没有更新 SRC 实战系列了刚好前段时间遇到个比较有意思的洞和大家分享一下吧。除去信息收集的时间这个漏洞大概花了1个多小时最后是给的是严重。警告文章较长全文无图。如果对漏洞挖掘或者技术类不感兴趣的朋友看到这里就可以了不要再继续往下滑动折磨自己了。说明主要讲思路和过程。因为截图涉及到大量的敏感数据这篇文章又是在仅有一个周日写的不想花时间去打码了。我只想休息~~~~0x01遇到的这个站点是一个主站的管理后台拿到这个站点的时候简单地看了一下没有注册功能也没有找回密码就一个简单的登录然后还带有滑动验证。所以登录相关的功能都可以直接放弃了没有短信轰炸不能爆破怎么办如果有看过我之前文章的朋友们应该知道这种站进不进得去再说首先我肯定是要来一波未授权测试的解析 JS 拿到所有的接口路径直接扔到 BP 里面跑一波。具体怎么获取接口路径不管是熊猫头还是 BP 插件都可以看个人习惯。在跑了一遍接口之后发现有部分接口确实有可能存在未授权为什么这么觉得呢因为部分接口跑出来的HTTP 响应码是 400 或 500。那下一步应该做什么没错去 JS 代码里面找对应接口的参数咯这样才能正常调用。为什么 400 和 500 的 HTTP 响应码可能存在未授权这部分可以看我之前的文章【HTTP状态码很简单但你在漏洞挖掘的时候真的有关注过这些吗】0x02上面流程都挺正常的但是我万万没想到的是这个站的参数加密和代码混淆做得太好了真不是给人看的首先是加密所有参数全部使用了RSA AES的方式进行加密不仅如此还对参数进行了复杂的签名验证。其次是代码混淆我可以说从没见过混淆得如此杂乱的代码要找一个调用链的难度太大了。我尝试了大概半小时宣布放弃我正式承认是个 JS 小弱鸡。0x03本来我已经准备放弃这个站点了登录又登录不进不去接口参数也处理不了那还能怎么办等一下登录不进去那我如果可以伪装成登录进去了呢 是不是就可以不用考虑参数加密这部分了因为按正常流程的话这部分行为网站自己会完成的啊。这时候我决定进行最后一次尝试如果这个思路还不行的话就只能放弃这个站点了。0x04首先还是得去翻 JS我要吐了需要找到网站是怎么处理登录成功的请求的这样我们才能知道在修改登录响应包时需要返回什么样的数据我一般会通过以下几种方式去找直接通过登录接口搜索查看登录成功的接口回调是怎么处理的。但是如果代码混淆很厉害可能找不到。2. 全局查询设置 LocalStorage 的地方现在的很多网站一般在登录成功后会把部分用户信息比如 ID 之类的放到浏览器本地存储也就是 LocalStorage 中所以可以尝试直接全局查询设置本地存储的方法。搜索常见用户属性因为代码再怎么混淆都可以但是响应的对象属性是不会变的。一般登录响应都会返回用户信息比如userId、accountId、role、user_type等通过这些属性去搜索。很幸运我在查询 localStorage 的设置方法时找到了对应的登录响应结构其它不多说主要有两个核心的属性一个是 user_id另一个是 role_type。很明显一个是用户的 ID另一个是角色类型很可能决定前端展示哪些功能的。role_type的类型是整数类型很好处理一般来说就是 0、1、2、3 这种多试几次就行了。但是user_id就不好搞了我去哪里找一个合法的用户 ID 呢而且它还是一个字符串类型 fuzz 不太现实。虽然嘴里说着不太现实这里我还是尝试简单的 fuzz 了一下各种长度的整型发现果然不行。0x05在卡了一段时间后我决定换一个思路。既然 fuzz 不出来那我可以去找网站自己泄露的因为 ID 一般不属于敏感信息很有可能会通过各种接口暴露出来。我决定去这个管理后台对应的前端主站点寻找。一般来说既然管理后台那肯定有对应的普通用户的入口或者网站。在找到对应的网站后怎么来找管理员的 ID 呢我的话首先要找的就是各种公告、通知因为这些一般都是由管理员发布的。干过开发的都知道一般这种文章类型肯定会有一个创建人 / 发布人 / 修改人之类的字段里面存的就是对应用户的 ID这种非敏感字段很可能会在获取文章信息的时候一并返回。果不其然在 BP 中查看获取公告列表的返回包时里面包含了一个创建人 ID 的字段很长的一个字符串。在拿到了这个用户 ID我们的最后一块拼图就集齐啦。0x06再次回到管理后台拦截登录请求包将我们自己构造的用户信息返回去发现成功进入了后台虽然大部分功能还是无法访问但是还是有一小部分功能是可以使用的且这些功能泄露了大量的敏感数据。0x07最后整个过程就是这样啦虽然说到底还是逻辑漏洞还是未授权说得简单点不过就是改了一个返回包而已但是我觉得整个过程还是有点意思的。希望可以给各位师傅们一点新思路吧~点赞支持一下嘛如何系统学习网络安全网络安全作为数字时代的核心技术基石已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。构建稳固的网络安全能力是一个体系的工程需要从夯实基础理论出发持续深化到攻防对抗与应急响应的实战层面。如果你是准备学习网络安全黑客或者正在学习我可以把我自用的360独家内部资料分享给你包含以下内容你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

相关新闻

2026/9/3 15:39:10

AI生物安全风险再审视:从肖莱的能力边界到工程验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/3 15:39:10

2026软件项目管理金三角全链路落地 时间成本范围平衡增效方案

软件项目管理的核心本质,是依托时间、成本、范围金三角三要素的动态平衡,守住质量核心底线,不存在同时满足“工期短、成本低、功能全、质量优”的软件项目。2026年数字化项目落地场景中,绝大多数进度延期、预算超支、需求返工、质…

2026/9/3 15:39:10

Python爬虫自学全攻略:从零基础到项目实战的免费教程

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/3 15:59:13

婴儿状态检测数据集构建与YOLO模型训练全流程实战

简介:本资源是一个面向计算机视觉初学者与婴儿行为分析研究者的多模态目标检测数据集,专用于婴儿状态识别任务(哭泣、正常、睡眠三类),适用于YOLO系列及Pascal VOC兼容框架的模型训练与验证。压缩包共2000个文件&#…

2026/9/3 15:59:13

SDR动画画面发灰发白?从输出范围到Gamma的排查指南

这次我们不聊新出的播放器,也不聊显示器的色域参数表,而是把一个很多人都遇到过、但一直没讲透的问题拆开看:在 SDR 环境下看动画,为什么有些画面像被水洗过一样,颜色发白、发灰、没浓度,甚至暗部全是雾&am…

2026/9/3 15:59:13

从单兵作战到团队智能,TradingAgents 带来的交易新范式

从“单兵突击”到“团队作战”:交易范式的底层重构 在量化交易的演进史上,我们习惯了追求更快的速度、更复杂的因子和更深的神经网络。然而,面对瞬息万变的金融市场,传统的“单模型”架构正逐渐显露出疲态。无论是基于统计学的传统…

2026/9/3 15:59:13

AI艺人商业化避坑指南:美瞳带货与配音授权合规

AI艺人的商业化已经走到了一个微妙节点:前两年大家还停留在“虚拟偶像能唱歌跳舞”的演示阶段,现在它已经直接进入电商直播间、短剧配音、有声书录制和本地生活推广。这次讨论的不是“AI会不会替代真人”,而是当AI艺人开始真正带货、接单、录…

2026/9/3 15:59:13

殊途同归:马斯克与腾讯如何共赴AI场景竞赛的深水区

巨头们的路线,正在惊人地收敛。几年前我们说“马斯克做AI,腾讯做社交游戏”,还是两条平行线。但放到今天再看,这两个看似毫无交集的名字,正在朝同一个方向使劲:用AI重构一切交互入口,把大模型塞…

2026/9/3 15:54:12

论文写作效率提升:用工具优化那些反复消耗时间的环节

论文写作效率提升:用工具优化那些反复消耗时间的环节 作为一名正在进行毕业设计的大学生,我常常感到论文写作中有些环节耗时又烦人,尤其是在格式调整和文献管理上。最近,我尝试了一些工具开发与使用的经验,希望能对同…

2026/9/1 16:02:17

vSound小提琴数字处理器实操指南:从接线到演出的完整配置

电小提琴或者原声小提琴插电演出,第一个绕不开的坎就是声音难听。原声琴的共鸣和空气感一旦进了拾音器,出来的往往是一坨干瘪、发尖、带着奇怪塑料味的信号。我当初第一次把琴接上乐队调音台,直接被主唱吐槽"你这声音像在锯钢丝"。…

2026/9/3 14:29:47

传感器接口IC如何攻克生物化学传感的微弱信号难题?

1. 从电极到比特流:为什么生物化学传感必须依赖专用接口IC 做生物化学传感的人都有过类似的经历:明明传感器本身性能很好,信号输出却一塌糊涂——噪声大、漂移明显、重复性差,怎么调都达不到预期。很多时候问题并不在传感器&#…

2026/9/3 14:30:35

STM32F411CEU6多通道ADC采集:扫描模式+DMA实现详解

1. 多通道 ADC 的用武之地把“Multichannel ADC”和“STM32F411CEU6”这两个关键字放在一起,其实就是嵌入式开发里最常遇到的一类需求:用一块不算贵的 MCU,同时采集多路模拟信号。STM32F411CEU6 是 48 引脚的 Cortex-M4F 主控,主频…

2026/9/3 0:02:06

零基础装 OpenClaw 小龙虾 AI:Windows 一键部署教程与避坑要点

Windows 部署 OpenClaw 完整教程|本地 AI 智能体 5 分钟落地,环境配置一次搞定 版本说明:Windows 3.1.0 / Mac 2.7.9 写在前面 近两年开源 AI 领域有一款被称作「数字员工」的工具持续走热,它就是 OpenClaw,圈内人更习…

2026/9/3 0:02:06

Hermes Agent 本地部署新方案:Windows 整合包减少依赖报错

Windows 本地部署 Hermes 太麻烦?这版一键包 5 分钟快速跑通 很多人想体验 Hermes Agent,但真正开始部署时,往往会卡在环境配置这一步。 需要安装各类依赖、调试运行环境、处理路径问题,还容易遇到命令行报错、系统拦截、文件缺…

2026/9/3 0:02:06

实测 OpenClaw 一键包,5 分钟完成本地自动化环境搭建

OpenClaw 本地 AI 自动化工具部署指南|使用一键包规避环境配置难题 痛点:部署 AI 自动化工具常常要处理 Python、Node.js 各类依赖,版本冲突、环境配置耗费大量时间,OpenClaw 提供一键安装包,降低部署门槛。 适配系统&…

2026/9/2 1:15:22

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/2 1:15:22

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/2 1:15:20

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…