文章总结: 本文介绍某高校人脸采集系统的渗透实战案例,通过将登录接口login参数改为register实现任意用户注册漏洞,并推荐玄镜AegisScope浏览器渗透测试辅助插件,该工具支持代码资产采集、泄露扫描、网站嗅探、指纹扫描等功能,助力SRC漏洞挖掘,同时强调免责声明禁止非法测试。
综合评分: 72
文章分类: 渗透测试,安全工具,红队,漏洞分析
武装你的浏览器-AegisScope
锐鉴安全
2026年9月16日 00:01
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
go。
部分X
dian’ji’weigweiID
,
zai
cizhi’cizhici
s
“证书站的未授权漏洞,忆校园青春阅edu证书站的未授权漏洞,忆校园青春
点击蓝字 关注我 共筑信息安全

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!
1
背景
本次实战的案例,源于某高校的人脸采集系统,听着都感觉危害很大,因为全是敏感信息,如身份证、人脸等,拿到就是高危漏洞。从无账号到登录系统,靠的就是fuzz,详细的过程见实战过程。
2
实战过程
通过一系列的信息收集,高校的人脸采集系统引起了作者注意,为什么?因为有敏感信息。
连Hunter、Fofa都没索引到这个系统,作者靠灯塔拿到了,灯塔确实好使,关键还免费,需要的师傅可以文末获取下载链接!
系统的首页如下图,可以看到,只用一个登录按钮。

看下findsomething,也没有找到“注册”功能相关的关键字,同时也跑了下接口,并无接口未授权问题。

本次案例的关键操作来了,首先抓包观察下登录系统的数据包情况,随意输入账号密码,点击登录。

可以看到登录的数据包中有个login关键字,秉着试试的心态!
作者将login改为register,惊喜时刻,注册账号成功。

使用注册成功的账号登录系统。

可以看到获取到了身份凭证。

登录到了个人信息首页。

任意用户注册账号漏洞拿下,这个fuzz操作确实有点妙。都登录系统,肯定得把全量的功能测一遍,一般可以测试sql注入、越权、文件上传等漏洞。
co
点击蓝字 关注我 共筑信息安全
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息、工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!
1
工具介绍
工欲善其事必先利其器,SRC的漏洞挖掘,能高效的出洞才是最重要的,本次分享个人常用的浏览器渗透测试辅助插件给各位师傅,助力SRC漏洞挖掘。
玄镜AegisScope 是一款浏览器扩展工具,用于在当前页面上下文中采集前端代码资产,并对页面 HTML、JavaScript、SourceMap、打包器产物和运行时接口线索进行分析。
它的目标不是替代人工安全审计,而是把前端侧最容易遗漏的代码资产、敏感信息、接口线索、路由鉴权依赖和逻辑风险集中呈现出来,让测试人员可以更快定位值得复核的位置。
核心功能
代码资产采集
自动采集当前页面的外链脚本和内联脚本。
支持页面HTML 一并纳入采集与扫描。
保存模块分为JS 和 HTML:JS 会将代码类资源统一打包为 ZIP,HTML 会将当前页面尽量内联为单个 HTML 文件。
支持继续发现运行时chunk、SourceMap、框架资源、内联 SourceMap 中的源码文件。
对同源资源使用当前页面上下文读取,提高登录态页面的代码资源获取成功率。
泄露扫描
泄露扫描用于发现前端代码中可能暴露的敏感数据、密钥、令牌和不安全加密用法。
支持识别的常见类型包括:
云厂商凭证:AWS、阿里云、腾讯云、Google Cloud、Azure、华为 OBS/OSS 等。
平台Token:GitHub、GitLab、Slack、Discord、npm、Docker、Shopify、Cloudflare、Vercel、Netlify、Mailgun、Firebase 等。
API Key 与请求头凭证:Bearer Token、Basic Auth、Authorization Token、X-API-Key、Session/Cookie Token 等。
个人敏感信息:邮箱、手机号、国际手机号、身份证号、银行卡号、公网IP、内网 IP 等。
Webhook:Slack、Discord、企业微信、钉钉、飞书等。
加密风险:硬编码AES/IV/HMAC/JWT 密钥、AES ECB、DES/3DES、RC4、MD5/SHA1 安全上下文、RSA PKCS1/NoPadding、eval 解码执行等。
打包/混淆识别:Webpack、Vite/Rollup、Parcel、Browserify、Next.js、Nuxt、Angular、Umi/Dva,以及常见混淆和压缩特征。
扫描结果会按漏洞严重性排序,危害最高的结果优先展示。
网站嗅探
网站嗅探模块采用玄镜自研的多来源识别思路,用于对当前站点进行被动技术识别。点击主弹窗中的“网站嗅探”后,结果会直接在当前插件页面内展开,不会跳转到新的页面。模块会结合页面HTML、响应头、Cookie、Meta、脚本资源、运行时全局变量和资源路径等多类证据,快速识别 Web Server、运行时、前后端框架、CMS、JavaScript 库、UI 框架、字体脚本、数据库线索、分析工具、CDN 和安全响应头等信息。
识别结果会按技术分类展示技术名、版本和命中证据,便于人工复核,避免只依赖单个关键词造成误报。
指纹扫描
指纹扫描模块位于网站嗅探页面中,用于对当前站点进行主动指纹识别。点击网站嗅探结果上方的“指纹扫描”后,会跳转到独立扫描页面并自动开始扫描,无需再次手动点击开始。
模块会结合首页响应、响应头、标题、Body 关键特征、图标 Hash、静态资源、常见产品路径和多证据评分进行识别,并对登录页、通用标题、弱关键词和错误页面进行降噪处理,减少把普通页面误判为具体产品的情况。扫描结果会展示命中的产品、分类、置信度、状态码、响应长度、标题和关键证据,便于人工复核。
还有很多功能,可访问github链接后查阅。下载链接见文末!!
注意:记得星标,才能第一时间接收到文章更新通知!!!
期待你的关注
往期好文推荐
下载方式:关注公众号,回复“260916”获取下载链接。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:锐鉴安全 《武装你的浏览器-AegisScope》