学员连挖3个漏洞?补天专属SRC高危漏洞挖掘全过程

虽然漏洞的范围只限定了2个域名,但我看简介说也收中国残联信息中心及同级别单位的漏洞

所以如果补天的大佬不细心看的话肯定有漏网之鱼的。

于是直接通过www.cdpf.org.cn,service.cdpf.org.cn这两个网站爬残联的其他网站

于是找到了有问题的目标

为什么我会选择这个网站呢?

有2个原因

1.可以注册,但注册用户受到限制,未通过审核无法使用正常功能(这样的站其他白帽子的基本会忽略注册功能)

2.交互性强,灵活的地方往往会出现许多问题,而功能越单一的页面,出问题的地方越少。

但没有session还被审核怼了.于是我把目标放在了逻辑漏洞上逻辑漏洞一般都是测各个功能点

于是一个个功能点测吧,抓包开起来注册一个账户

这里第一个,和第二个键值我都无法控制,而且还进行了加密

于是我大胆猜想了下,这个包是发出面试邀请的,哪肯定有邀请人,被邀请人,以及招聘信息,

我们能控制的是招聘信息,哪其他2个值是不是就是邀请人和被邀请人呢?

于是我打开其他公司的招聘信息

虽然键不同,但值的格式是一样的,于是我把他的ID替换到jobid上,发送

看返回包,感觉有戏最后证明

成功,代替其他人发出了招聘邀请

插播一条挖掘漏洞的视频教程!助你理清思路~私信我即可白嫖视频

有了第一个漏洞的思路,其他就好找了

抓包

就一个内容,很明显他就是招聘信息的ID了

虽然他加密了,但这加密的作用只是不能穷举

而这个招聘id我可以轻易从其他公司的招聘信息上找到

把他的ID替换到删除的包上结果:

成功删除

这个漏洞审核没通过,我猜是没有敏感信息(补天是看影响的不看漏洞种类的)

这个漏洞发现他就需要细心了,因为他表面看上去,不能使用任何功能,也没有啥显示抓包

THE END
1.渗透测试新手指南:实战漏洞挖掘与技术发展方向挖洞一定要去实战,不能只在漏洞环境复现漏洞,实战和环境是不一样的。实战环境的选择: 漏洞盒子:新人建议首先去寻找漏洞和挖洞,漏洞盒子接受大多数互联网漏洞,无论该单位是否在盒子上面注册过,漏洞审核相对容易通过。 补天:分为公益SRC和专属SRC,补天的审核较为严格,且通常只接受在补天注册的厂商的漏洞好大中型厂商漏https://blog.csdn.net/m0_60571990/article/details/128080616
2.补天挖洞经验贴Tu9oh0st补天挖洞经验 转载自: 补天付费厂商漏洞挖掘小技巧 补天不收的漏洞 补天付费厂商漏洞挖掘小技巧 1、子域名收集 不要想着去撸主站,主站一出来几乎被人轮了个遍,跟大牛抢肉吃,难,放弃。 所以我们一般都是百度找子域名 例如www.xxxxx.com是主站,关键字 inurl:xxxxx.com。如果这样能找到不少子域名。https://www.cnblogs.com/Tu9oh0st/p/8447738.html
3.SRC案例某公司小程序四个漏洞挖掘过程腾讯云开发者社区好不容易才抽点时间学习一下渗透,补天公益SRC上随手找了一家公司练手。因为公益SRC很多时候拼手速和资产收集,所以这次直接瞄准小程序开搞。 漏洞一:逻辑漏洞 找到第一个小程序 然后微信登陆此小程序 接着在”首页“点击”签收凭证“,抓取此数据包 数据包如下图,将此数据包里面的”phone“和”mobilePhone“变成空https://cloud.tencent.com/developer/article/2391325
4.补天重保前需要进行专门体检,集中发现和修复漏洞的 合规驱动,需要发现未知安全隐患的 专业的审核团队 依托业内专业安全研究团队 确保白帽子的研究成果被充分认可 打造菁英白帽成长体系 营造实战化的学习环境·建设协同育人的导师制度·构建技能衔接的知识体系 加入补天法律培训校园行新人积分累积技术沙龙白帽众学社群交流初级项目https://www.butian.net/
5.我院学子在安全应急响应中心平台近日,我院计算机网络技术专业2022-3班任志用同学在各大SRC应急响应中心平台上不断绽放光彩,凭借精湛的技术挖掘了数个中高危漏洞,在提升技能的同时也获得了补天漏洞响应平台给予的2000元奖金。任志用通过技术获取人生第一桶金的故事不仅为他自己未来的学习奠定了更坚实的兴趣基础,更给班级乃至我院其他同学树立了榜样,使http://www.hunangy.com/xxgcxy/info/1032/5073.htm
6.SRC漏洞挖掘实战班蚁景网安实验室提供在线实验与课程,包含web安全\渗透测试\密码学应用\软件安全\CTF挑战\漏洞挖掘等多方面的内容,大量靶场实战提升操作能力,助你快速成长https://www.yijinglab.com/activity/src
7.零基础漏洞挖掘教程补天漏洞大佬竟然把常见漏洞,全讲了一遍蚁景网络安全-皮卡 1448:59 计算机技术【零基础漏洞挖掘教程】补天漏洞大佬竟然把常见漏洞,全讲了一遍,从低危漏洞到企业级高危漏洞,保姆级手把手教程https://www.xiaoso.net/t/348083657
8.补天漏洞响应平台亮相天府杯唯一漏洞平台独家展露挖掘绝技更大限度发现真实存在的安全风险,缩短90%的漏洞暴露窗口期,让安全管理向常态化转型。 据悉,此次补天漏洞响应平台还推出了“五星漏洞收集计划”,以强化漏洞研究,强化高水平漏洞、高质量漏洞的挖掘为目标,得到了白帽师傅和安全研究者的积极响应。https://t.10jqka.com.cn/pid_180195731.shtml
9.奇安信高校教育助学项目2024年度介绍2.实战练习活动: 可包括成立网络安全社团的必要活动;社团日常进行校内实训、校外实践等活动;资助学生在补天漏洞响应平台进行漏洞挖掘实战,参加漏洞挖掘专项活动;资助学生参加国内外高水平网络安全竞赛,包括报名费、交通食宿费等;资助学校举办网络安全校内赛事。 https://www.qianxin.com/news/detail?news_id=11710
10.360补天漏洞平台漏洞挖掘入门视频课程本课程是黑客攻防实战体系建设的一部分,主要介绍如何在360补天平台注册个人帐号,如何提交有效漏洞,批量挖掘简单漏洞,挖掘漏洞的一些思路和技巧。课程由浅入深,本课程内容将持续更新。 课程目标: 在360补天平台注册个人账号。 提交漏洞,收获1个补天币以上。 https://blog.51cto.com/simeon/1913309
11.“补天杯”破解大赛火热进行白帽黑客60秒内攻破多款物联网设备补天漏洞响应平台承担了此次大赛的独家技术支持工作。同时,快手官方平台“快手正能量”还对大赛向1500多万粉丝和数亿快手用户进行了全程直播,获得了约700万的观看和高达77万的点赞。 筛选心仪个股,挖掘投资机遇,点击立即体验>>https://finance.eastmoney.com/a/201911281306336727.html