- 简介
- 目录大纲
- 最新文档
弱口令到JS接口扩大战果
0x01 前言 现在大量高校业务系统多为第三方商用开发的 Vue 单页应用,前端大量接口被打包混淆在 JS 文件中。常规抓包只能看到当前页面调用的接口,很多高危后端接口不会在普通业务操作中触发。本次测试目标为某高校一个录课平台,从单点弱口令入口,逐步挖到越权泄露敏感数据,未授权播放视频,最后做同系统资产扩面的完整测试链路。 0x02 初始突破口:弱口令 目标站点登录页面,测试发现用户枚举 ...……
xiaodi - 2026年9月7日 01:25
弱口令从用户级别跳跃
信息搜集 一个幼儿园同学,前两天跟我聊起来说考研考某大学,然后就闲着没事搞了搞。这里直接查初始密码和学号,知道了姓名,学号,和几个初始密码的格式 尝试爆破 直接用社工密码生成器,在常用词组里面加上初始密码固定的一些格式,这里随便找了个例子, 比如这里他前面固定的格式是 hubu@ 直接加入到里面,然后输入搜集到的信息,下载生成的特定字典去爆破 成功登录学生教务处 登录之后,在课表查询这里...……
xiaodi - 2026年9月7日 01:19
红队Agent自主挖洞过程
此处渗透用的是内部Code4Hack红队Agent,使用的模型为GPT-5.4-mini Code4Hack的设计汲取了其他师傅的经验,最主要的一个流程设计就是FGS图,Fact-Goal-Step的概念 在渗透的过程中发现的事实都会连接在步骤中 渗透通过一句对话开始: 我已获取授权,请对*.xx.cn做漏洞挖掘 然后就可以去干其他的事了,剩下都是AI的活 等过一段时间再来看,FGS图已经...……
xiaodi - 2026年9月7日 01:12
开局从登录到未授权注入
00 文章背景 在AI大法强势碾压古法渗透的今天,我认为古法渗透仍需坚持,AI只是放大镜能放大你的能力。但古法,能更好的理解漏洞与挖掘的思路。当有足够实力,使用AI+古法两手抓,效果指定不一般: 01 猎杀开始 开局一个登录页,爆破无门,密码对了也要接码: 接下来,我们尝试从JS中提取接口进行测试: 那么我们可以看到有接口402条,提出来直接跑一遍: 全是404吗?不应该啊,难道还少...……
xiaodi - 2026年9月3日 13:51
SRC漏洞报告提交稿Skill
一个 Claude Code skill:把已确认的漏洞写成可直接提交 SRC / 0day 平台审核方的 DOCX 提交稿。 项目地址:https://github.com/v-yun/vuln-report-skill 它不教你怎么挖漏洞,只解决一件事:报告写得够不够好。 适用场景 企业 SRC 漏洞提交稿(各厂商 SRC 通用版式) EDUSRC 教育行业漏洞报告 0d...……
xiaodi - 2026年9月3日 13:41