SRC挖掘


  • 简介
  • 目录大纲
  • 最新文档

    EduSRC漏洞猎洞工具

    crazyedusrc v2.0 🎯 项目地址:https://github.com/dollmarker/crazy_edusrc EduSRC 教育行业猎洞工具 —— 基于搜索引擎 Dork 的一键式侦察 Chrome 扩展 🎯 教育行业专用语法库(60+ 条) 按 8 类攻击面组织,全部支持 {target_domain} 占位符: | 分类 | 覆盖内容 ...……

    xiaodi - 2026年9月15日 17:24


    登录页面到未授权SQL注入

    00 文章背景 在AI大法强势碾压古法渗透的今天,我认为古法渗透仍需坚持,AI只是放大镜能放大你的能力。但古法,能更好的理解漏洞与挖掘的思路。当有足够实力,使用AI+古法两手抓,效果指定不一般: 01 猎杀开始 开局一个登录页,爆破无门,密码对了也要接码: 接下来,我们尝试从JS中提取接口进行测试: 那么我们可以看到有接口402条,提出来直接跑一遍: 全是404吗?不应该啊,难道还少...……

    xiaodi - 2026年9月13日 15:03


    弱口令到JS扩大成果

    0x01 前言 现在大量高校业务系统多为第三方商用开发的 Vue 单页应用,前端大量接口被打包混淆在 JS 文件中。常规抓包只能看到当前页面调用的接口,很多高危后端接口不会在普通业务操作中触发。本次测试目标为某高校一个录课平台,从单点弱口令入口,逐步挖到越权泄露敏感数据,未授权播放视频,最后做同系统资产扩面的完整测试链路。 0x02 初始突破口:弱口令 目标站点登录页面,测试发现用户枚举 ...……

    xiaodi - 2026年9月13日 14:58


    越权管理到信息泄露

    挖掘一 参数添加的注册管理员操作 某证书站存在逻辑缺陷,用户注册时可通过添加高权限role_id实现管理操作—— 访问: 这里提供两种登录方式—— 注意到这里有注册接口,访问page: 填写好信息,提交注册: 随后在BP历史中找到这样一个包: 如果注册成功,返回包会返回token,并且在role_list参数的返回值显示当前角色id。 比如我这里"role":[1501,1502,1...……

    xiaodi - 2026年9月10日 16:59


    SRC资产测绘监控链

    recon — SRC 资产测绘与监控流水线 项目地址:https://github.com/usdagfhjkda/srcradar 企业资产采集 → 主动测绘 → 每日增量监控 → 本地可视化的端到端 SRC 工具链 srcradar 是一站式 SRC 资产测绘与监控流水线:业务名 → 法律实体图谱 → 主动测绘 → 每日增量 diff → 本地 dashboard。其核心组成: ...……

    xiaodi - 2026年9月10日 16:56



    xiaodi