文章总结: 文章描述了渗透测试工程师的真实工作流程,展示了从目录扫描、API发现到漏洞利用的全过程,包括使用dirsearch、findsomething等工具进行信息收集,测试SQL注入、XSS、命令执行等漏洞,以及针对小程序的加密分析和破解。作者通过实际案例分享了渗透测试中的常见问题和解决方法,如弱口令测试、SVN泄露利用、API越权测试等技巧,并推荐了一些实用工具。
综合评分: 81
文章分类: 渗透测试,WEB安全,漏洞分析,安全工具,实战经验
你是说甲方让我测他们的漏洞靶场,然后出渗透报告?
原创
private null
轩公子谈技术
2025年10月24日 20:44
江苏
渗透测试工程师一天都在干什么?
你以为的os:
某安全圈“大佬” 在群里聊起挖洞,语气轻松得像在说今天喝了杯奶茶:“挖洞?那玩意儿贼ib 简单,跟喝水一样简单。我闭着眼随便看两眼,漏洞就自己蹦出来了。”
紧接着话锋一转,开始嘲笑群里的小白:”也就你们觉得难,那是没社会认知,连基本逻辑都搞不懂。我当年入门,一天能挖十几个,现在都懒得动手,没意思。”
底下有人小心翼翼问能不能分享点技巧,他直接甩一句:”问 XX老师去,这种基础问题别来烦我,浪费时间。
实际上的你os:
擦!怎么又把我 ip 给封了
淦!这登录全加密了,测个毛啊
尼玛的!终于挖到漏洞了,可惜没拿到 shell。
渗透结束,没有任何问题!
那个谁,你这报告怎么一个漏洞都没有,你实在不行,你看看明文传输,凑吧凑吧写上去。
漏洞情报开始记录
访问链接,直接是 401
于是,你打开 dirsearch 开始扫描
发现了接口文档
于是你拼接看看,是否有内容
聪明的你用findsomething 插件来提取 api
然后对 api 进行拼接访问,看看是否有数据。
此时你的大脑在飞速运转,sql 注入漏洞,xss 漏洞,命令执行漏洞,ssrf 漏洞,xxe 漏洞
于是你抓包,添加 xml dnslog 的请求,看看是否有记录
然后你又开始换下一个目标
也是 404 ,你在掏出你的 dirsearch
掏出主播二开的大宝贝
地址:https://github.com/private-xss/jeecg-source/releases/tag/1
试一试密码重置,这运气忒好了吧
然后对 boot 目录扫描,发现了 druid
掏出祖传的密码本
test/test
admin/123456
ruoyi/123456
啊~ 进来了
然后就是银行的小程序测试
打开大致嫖了一眼,发现有短信功能,那万一呢,搞不好有轰炸呢。
抓包后傻眼了
签名 + 数据加密
然后使用小程序反编译工具,还原 js 代码
全局搜索参数,encrypt,key,iv,aes,des,rsa 等等
找呀找呀 找朋友,找到一个解密 key
弄了一个多小时,最终明白了加密流程
数据包先进行 aes加密,然后再使用 rsa 公钥加密
返回包直接是 aes 解密
最终发现了大量的手机号
ps: 图上是我大哥开发的,我又加了一些功能,百宝箱
https://github.com/private-xss/DevBox-2.0
搞签名算法的时候,发现只对时间戳进行 aes 加密,生成了签名,但是放到 burp 中一直提示签名失效,重新登录。猜测有其他请求头参与了,但是代码中并没有,看样子是需要进行动态调试了。
但是我的 window 虚拟机环境 gg 了,重新搞微信,把我小号封了
拉鸡巴倒,动态调试不搞了,因为我到后面发现,他不参与重发校验。随便改!
然后个人信息,头像上传,使用 upload fuzzing 插件,发现可上传 xml,svg 类型的问题
那就别怪我让你弹窗。
然后下面的一个系统,简直如下
太水了,感觉没必要写,打开是若依魔改的系统,使用祖传用户名密码本+123456 爆出一堆弱口令。
然后目录扫描,.svn 泄露,用 dump 工具 爬了下来,大多是静态文件。
进入系统后,分六个功能页面,其中只有一个可以用,然后提取 js 信息
直接跑越权
最后一个系统,大大的震感
sql +1
sql +2
sql +3
sql + 4
sql ++
报名系统,前端查看,输入后,测试 1=1 1=2 然后返回包长度不一样了,我直接 sqlmap 一把梭
sqlmap -u “” -p name –level 3
测越权也有一个小技巧
比如说给了一个管理账号,自己在搞一个低权限账号,然后在高权限后台 获取系统内所有的 api
然后 burp 抓低权限的数据包,直接遍历 api,api 越多,存在漏洞的几率越大
[温馨提示,api 中可能包含 delete,remove 这些接口,删掉后测试]
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:轩公子谈技术 private null《你是说甲方让我测他们的漏洞靶场,然后出渗透报告?》