avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogSRC-逻辑漏洞测试 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

SRC-逻辑漏洞测试

发表于2022-11-17|更新于2026-10-04|渗透测试SRC
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/45471/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记Web安全SRC
cover of previous post
上一篇
漏洞扫描器
漏洞扫描器笔记:基于漏洞数据库检测系统脆弱性的扫描原理与注意点,Vulmap 扫描验证一体化的用法与 AWVS 等工具介绍,搭配网络空间搜索引擎。
cover of next post
下一篇
src挖掘的一些经验
SRC 漏洞挖掘经验总结:渗透报告学习渠道盘点(公众号/知识星球/沙龙/B站),优先掌握简单高危逻辑漏洞的提交策略(并发条件、水平越权、刷量),Response 参数篡改技巧与跨域漏洞基础。
相关推荐
cover
2022-10-01
外网信息收集
外网信息收集笔记:面向企业互联网暴露面的收集框架,域名 whois/备案信息/whois 反查等域名信息收集的意义与分类方法整理。
cover
2023-09-03
SRC-并发漏洞
并发(条件竞争)漏洞笔记:多线程同时访问共享资源且无锁时的竞争条件原理,常见于抽奖、领取、提现等一次性业务逻辑,介绍同时并发多包的测试思路。
cover
2023-09-25
SRC-支付漏洞(电商类漏洞)
电商支付漏洞笔记:低价充值、越权花他人的钱、服务年限延长、并发生成优惠订单、交易密码绕过等典型支付逻辑漏洞类型与测试方向。
cover
2023-08-31
SRC-批量刷nday
批量刷 N-day 笔记:FOFA、鹰图、Shodan、Quake 等资产测绘引擎的使用与前期准备工作,面向批量验证历史漏洞的 SRC 上分流程。
cover
2023-09-25
SRC-js文件分析api接口测试
SRC 之 JS 文件分析与 API 接口测试:JS 是敏感信息与隐藏接口的重灾区,介绍拉取站点 JS 做本地分析提取 token、密码与未授权接口的思路,附 JSA、LinkFinder 等参考项目。
cover
2022-09-05
SRC-url跳转漏洞
URL 跳转漏洞笔记:无限制跳转参数构造钓鱼链接的原理与直接危害,单斜线、缺少协议、@ 符号、反斜线等七种绕过技巧与 pikachu 复现记录。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 逻辑漏洞概述
    1. 1.1. 逻辑漏洞简介
    2. 1.2. 逻辑漏洞的分类
  2. 2. 支付漏洞(电商漏洞)
  3. 3. 越权测试
    1. 3.1. 越权查看
    2. 3.2. 一些越权的案例
      1. 3.2.1. 1. 常见ID越权
      2. 3.2.2. 2. 修改可疑的参数,如id(思路很重要)
      3. 3.2.3. 3. 修改url路径参数值实现垂直越权
      4. 3.2.4. 4. 审计js,通过js查找到可能存在越权的api
    3. 3.3. 绕过姿势案例
      1. 3.3.1. 1. 删除多余字段尝试越权
      2. 3.3.2. 2. 结合cookie越权、需要同时修改参数和cookie,意思就是cookie的生成是和参数有关的,需要js逆向分析
      3. 3.3.3. 3. 绕过原始密码认证,尝试删除旧密码绕过认证,,越权修改当前用户密码
      4. 3.3.4. 4. 越权删除的时候准备多条数据
      5. 3.3.5. 5. 双因子绕过,考验敏锐的观察能力
    4. 3.4. fuzz测试隐藏参数尝试越权
    5. 3.5. 越权漏洞之api接口参数构造测试
    6. 3.6. 补充注意点
    7. 3.7. 越权一定要关注功能点
    8. 3.8. 越权漏洞修复建议
  4. 4. 轰炸漏洞测试
    1. 4.1. 宏站漏洞介绍
    2. 4.2. 短信&邮箱轰炸的可能测试位置
      1. 4.2.1. 0x01 登录处
      2. 4.2.2. 0x02 注册处&找回密码处
      3. 4.2.3. 0x03 修改处
      4. 4.2.4. 0x04 反馈处
      5. 4.2.5. 0x05 某些活动页面活动领取处
      6. 4.2.6. 0x06 利用独特功能进行轰炸
    3. 4.3. 绕过轰炸限制
      1. 4.3.1. 1. 利用空格绕过短信&邮箱轰炸限制
      2. 4.3.2. 2. 利用调用接口绕过短信&邮箱轰炸限制
      3. 4.3.3. 3. 修改Cookie值绕过短信&邮箱轰炸限制
      4. 4.3.4. 4. 修改IP绕过短信&邮箱轰炸限制
      5. 4.3.5. 5. 利用大小写绕过邮箱轰炸限制
      6. 4.3.6. 6. 修改返回值绕过短信&邮箱轰炸限制
      7. 4.3.7. 7. 利用不同账户达到短信&邮箱轰炸
      8. 4.3.8. 8. 使用+86,086绕过
      9. 4.3.9. 9. 双写号码绕过
      10. 4.3.10. 10. 并发绕过
      11. 4.3.11. 11. 垃圾字符绕过
      12. 4.3.12. 12. 验证码的话,使用插件识别
    4. 4.4. 短信&邮箱轰炸问题所引发的其它危害
      1. 4.4.1. 0x01 爆破潜在用户
      2. 4.4.2. 0x02 钓鱼问题
  5. 5. 任意用户漏洞
    1. 5.1. 任意用户注册
    2. 5.2. 验证码漏洞
      1. 5.2.1. 1. 四位数验证码可爆破。
      2. 5.2.2. 2. 验证码回显
      3. 5.2.3. 3. 只验证了验证码,没有验证做绑定
      4. 5.2.4. 4. 随意验证码
      5. 5.2.5. 5. 验证码置空
    3. 5.3. 一些任意用户案例
      1. 5.3.1. 1. 修改返回包造成任意用户登录
      2. 5.3.2. 2. 双写手机号造成任意用户注册
      3. 5.3.3. 3. 使用第三方登录的时候,根据第三方特征进行任意用户登录
      4. 5.3.4. 4. 重置链接若能被枚举猜测,可能会导致漏洞
      5. 5.3.5. 5. 使用sql注入,万能密码任意用户登录
      6. 5.3.6. 6. 奇葩案例1:逆天的响应包
      7. 5.3.7. 7. 奇葩案例2:多步骤找回密码,直接跳转至第三步
      8. 5.3.8. 8. 奇葩案例3
    4. 5.4. 绕过
      1. 5.4.1. 1. 多步骤找回密码或者是注册的时候碰到奇葩绕过
  6. 6. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中