文章总结: 文章分享了作者挖掘Web漏洞的实战经验,包括发现前端验证码纯前端控制可绕过、通过分析JS找到RSA公钥私钥及MD5加密逻辑,还原签名实现未授权访问,进而越权查询敏感信息并下载准考证等。文章后半部分推广FreeBuf白帽集市平台及作者店铺商品,属于技术分享与软文推广结合的内容。
综合评分: 62
文章分类: 漏洞分析,WEB安全,实战经验,软文广告
一次简单的漏洞挖掘背后,我用了白帽集市上的这些资源
原创
luoye
luoye
小叶Sec
2026年9月17日 09:27
江西
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
免责声明:由于传播、利用本公众号小叶Sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号小叶Sec及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
前文
大家好,这里是小叶,今天这篇文章,这里分享一下之前挖掘的一些思路,首先在介绍之前,我放一个令我破崩的图
对比看看吧,我在这里输入正确的验证码,它直接就显示勾了,说明是纯前端控制的。我还在那找半天后端的包等着看看能不能爆破验证码(bushi),真破崩了兄弟,这开发是真神人,其实也可能和这里的一个验证码回显有关。
正文
接下来进入正文吧。
首先,这里是翻js翻出来的前面加密逻辑
这里是私钥和公钥直接在js里了,这里我直接使用了格式化的工具方便观看,大家也可以先格式化然后把js代码放vscode,或者直接使用ai进行分析
我们可以看到这里的公钥和私钥,并且还有下方的y的定义
y = {
encrypt: function (e) {
return p()(e).toString().toUpperCase();
},
},
可以看一下p()是干什么的
大概给个简单的注释吧
var l = a(0),
s = (a.n(l), a(1182)),
c = a.n(s), // jsrsasign 库
u = a(1064), // ← 这就是 MD5 库
p = a.n(u), // ← p = MD5 函数
m = a(1079), // JSEncrypt 库
d = m.JSEncrypt;
具体这部分我也不太懂,感兴趣的师傅可以看看webpack打包的知识啥的,这里我是直接AI神力了
我知道师傅们都不想看这种分析的,具体的分析啥的讲清楚就太长篇大论了(其实我也不太懂,真的很菜,轻点喷,大佬们)
这里就直接说明一下这个签名是怎么实现的吧,简单来说就这三步
❝
- 把请求参数拼成字符串,做一次MD5哈希(防篡改)。
- 把MD5结果、密钥、时间戳拼在一起,用RSA公钥加密,生成签名。
- 服务端拿对应的RSA私钥解密,比对参数是否被改过、请求是否过期。
这里的密钥啥的,时间戳啥的,都相当于公开的了,我们就可以还原这个签名直接实现未授权了,这里直接叫AI生成脚本。
然后基本上就是无脑操作了,找越权就行了,生成签名啥的
这个接口查出一些敏感信息,有邮箱身份证号啥的敏感信息
然后生成另一个,邮箱的字段的
为了方便直接使用hackbar了
直接给准考证下载下来了
同样的另一个接口
其他的就不一一举例了,其实漏洞很简单,师傅们可以对这些js什么的进行看看。
FreeBuf 知识大陆 · 白帽集市
这里也欢迎大家来 FreeBuf 白帽集市,看看网安工具、skill、靶场会员这些,有需要的可以直接购买。
这里小叶教一下大家怎么使用,比如说,大家想要购买小叶的商品(感兴趣的师傅可以支持支持哈哈)
首先手机端,这里打开freebuf,点击店铺
这里也可以切换个人店铺或者帮会店铺
或者师傅们也可以在种草笔记看看大家的种草或者什么的,都是可以根据自己的需求去进行购买的
这里也可以简单的介绍我几个月前开发的一个插件,这个插件可以导出为md文档什么的,因为我看了一圈插件几乎上都是导出为pdf的,而且大佬们有oss存储桶什么的,这个插件也是可以用的,一键导出,目前是支持edusrc,360,补天的(这方面美化和适配后期会优化优化的)
PC端的购买也是一样的,访问网页登录,这里有个白帽集市
这是我的店铺的商品主页,感兴趣的师傅们可以看看
这里也帮大王推广推广好靶场
这里官网的购买窗口已经跳转到freebuf了,大家有开会员需求的可以看看啊,最近搞优惠,价格降了很多。
白帽集市是 FreeBuf知识大陆 APP 面向网络安全从业者与白帽群体打造的垂直交易与资源连接平台。依托 FreeBuf 的行业内容影响力、漏洞盒子的白帽与 SRC 人群基础,以及知识大陆 APP 的场景和交易承接能力,持续为优质安全产品连接更精准的用户。
这里真心推荐 FreeBuf 知识大陆的白帽集市,我用下来觉得做得很不错。而且 FreeBuf 知识大陆经常搞一些活动,让我们这条网安之路少了一点枯燥。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:小叶Sec luoye
luoye《一次简单的漏洞挖掘背后,我用了白帽集市上的这些资源》