文章总结: 文章记录了三个真实漏洞挖掘案例:1)通过构造OR1in1andaina绕过WAF的SQL盲注,利用instr函数逐字符提取用户名;2)某游戏密码重置功能存在逻辑缺陷,通过申诉接口获取用户ID,结合忘记账号功能泄露的手机号片段进行爆破,最终实现任意用户密码重置;3)某站点通过X-Forwarded-For头绕过IP限制访问测试后台,利用泄露的token和JS接口信息,通过Host头碰撞获取真实站点的未授权数据。后半部分为SRC漏洞挖掘培训课程广告,包含课表、价格和联系方式。
综合评分: 68
文章分类: SRC活动,漏洞分析,渗透测试,WEB安全,安全培训
比较有意思的几个漏洞挖掘记录
红猪
红猪
神农Sec
2026年2月11日 09:01
江西
扫码加圈子
获内部资料
#
专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(课程培训限时优惠)。
#
文章作者:红猪
文章来源:https://forum.butian.net/share/3692
01
0x1 比较有意思的几个漏洞挖掘记录
sql注入
某条数据,点击详情的数据包,单引号报错
再加一个正常
本以为是一次平平无奇的sql注入,没想到绕了一天才绕过去,下面放几张测试失败的截图
首先就是404,不知道规则是啥样的,下面语句应该是没问题的就会404,1=1让语句不通就会500
试了下orcale的注入方法,又爆403,这里’||55||’会返回空数据,’||1/0||’会爆500,这里判断语句能想到的都试了,全403,最奇怪的是只有语句正确才会403,少写一个D就会500,不知道这什么匹配逻辑,不过试了一些插入空白字符啥的也都不行
这里我又跑了一遍字典,全404、500、403,期间尝试结合分块传输、参数污染、垃圾数据、白名单、高并发均未绕过去
最终经过我的不断测试,插入下面payload回显特别慢,最终显示数据量太大,不过in这个关键字我理解的不是很透彻,有懂的师傅可以解答下
'OR+1+in+1+and+'a'+in+'a
当1 in 5 的时候整个结果为false,返回为空
直接注下user的长度
'OR+1+in+length(user)+and+'a'+in+'a
只有相等时会卡死,很明显为7位
直接用instr函数注用户名
'OR+1+in+instr(user,'u')+and+'a'+in+'a
instr函数代表后面那个字符在前面字符串第一次出现的位置
例如:
instr('user','u')返回1
instr('user','us')返回1
instr('user','s')返回2
第一位为S
第二位为H,其他同理
任意用户名密码重置
玩的某个游戏,手机号换了,申诉成功给我发了邮件,可以看到id和token
这里直接更换id访问,进行更改密码,显示错误
简单测了测,id随便改,token为空
直接修改密码成功
这里因为不知道目标账号的id,只能随机修改,因为手机号基本就跟id绑定,于是找到了申诉的功能点,这里输入手机号
可以看到返回了id
下一步就是要知道目标的手机号,经过我的不懈寻找,在游戏app的登录界面,有个忘记账号功能
这里输入手机号或者游戏的uid就可以看到一些信息
这里游戏uid是公开的,资料就能看到,不过手机号只有前三位和后四位
在官网找回密码处,这里输入手机号抓个包
输入不对的手机号会提示错误,因为我们知道前三位还有后四位,爆破起来还是很快的
最后只得到几个真实存在的手机号,这时候就可以去游戏app登陆界面去对比,手机号正确的话,返回的UID是一样的,这里也可以抓包写个脚本去判断,因为真实存在手机号就几个,我就直接手动尝试的
确定了目标手机号就知道了id,就可以想修改谁的密码就可以修改谁的了
某站测试记录
目标站主域名有两个,a和b代替 ,这里主要目标是a,b应该是以前用的,首先是爆破出来了两个demo站demo.atest.com和demo.btest.com
会提示ip无法访问,访问demo.btest.com
另外一个也一样
这里直接插xff头绕过的
X-Forwarded-For: 127.0.0.1
X-Forwarded:127.0.0.1
Forwarded-For:127.0.0.1
Forwarded:127.0.0.1
X-Requested-With:127.0.0.1
X-Forwarded-Proto:127.0.0.1
X-Forwarded-Host:127.0.0.1
X-remote-lP:127.0.0.1
X-remote-addr:127.0.0.1
True-Client-lP: 127.0.0.1
X-Client-lP:127.0.0.1
Client-lP: 127.0.0.1
X-Real-IP:127.0.0.1
Ali-CDN-Real-IP:127.0.0.1
Cdn-Src-lp:127.0.0.1
Cdn-Real-lp:127.0.0.1
CF-Connecting-lP:127.0.0.1
X-Cluster-Client-lP:127.0.0.1
WL-Proxy-Client-lP:127.0.0.1
Proxy-Client-lP:127.0.0.1
Fastly-Client-lp: 127.0.0.1
True-Client-lp: 127.0.0.1
X-Originating-lP:127.0.0.1
X-Host: 127.0.0.1
X-Custom-lP-Authorization:127.0.0.1
这里是创建订单成功了,返回了一个地址,https://cashier.xxxx.xxxx
访问之后
因为这是订单信息,所以我猜测前面子域名是后台的
构造https://cashier.atest.com 访问之后401,添加xff头直接访问
这里a网站应该也是一样的规则
因为是测试后台,这里直接将test删除,访问https://cashier.a.com 显示无法访问,修改xff头仍然失败
只能从测试站入手了,首先是爆破出来了用户密码,但是却无法登录,不过返回了token,这里前端看到了webpack的接口信息
在JS存在好多接口和接口配置包的构造并且还有API路径
抓个登录接口的包看下格式拼接就好
有的接口有未授权,有的接口需要权限,但是爆破成功的数据包里面是有返回token的,于是带着这个token访问就可以了,但是均为测试站点的数据
于是猜测管理后台地址也是有这些接口的,直接更换请求的host,成功获取到真实数据
02
0x2 课程背景
哈咯,各位师傅们好久不见!神农安全内部小圈子从2024年开始搞起来的,到现在也已经有小一两年了,期间承蒙各位师傅们的关注和支持💗非常感谢大家。
「神农安全」知识星球目前已经累计1700+网络安全爱好者的加入,在这个过程中收获到了很多师傅们的好评与鼓励🎉,内部小圈子:一个知识星球+内部小圈子交流群+知识库。一直一来价格都没有超过50(都给师傅们发优惠卷),基本上加了小圈子的师傅都会说一句——“这圈子加的真值啊”。
我平常呢也特别的爱分享技术文章,特别是每当学习到一个新技术,我都会去详细认真的写一篇对应的博客文章进行发表。活跃于先知社区、FreeBuf、奇安信攻防社区、知乎与CSDN等技术社区,id:一个想当文人的黑客,累计发表 500+篇原创技术文章。
发表的公众号文章也从来没有设置过付费模式,哪怕一篇文章写个一个星期左右,好几万个字一篇的文章也都向来如此。喜欢看我写文章的师傅们都知道我写的技术博客文章:要有实战案例截图+详细知识点汇总,所以这样也是吸引到了很多师傅们观看我的文章,也是一年时间迅速在网络安全的圈子里面发展了自己的内部小圈子(成绩也不错)🎉。
后面也是小圈子做大起来了,师傅们也都喜欢看我文章,想让我开课教下思路,所以想着自己花时间做了 ✨课件和课表,都是纯自己手搓的,大家也可以看下课表的内容,课程价格目前是325(后面也会随着人数越多,涨价)
不是小圈子的师傅们报名成功再送内部小圈子(知识星球)一个,都有对应的专属微信群聊 ✨。
一周1-2节课程,直播+录播形式,课程内容大家可以看课表,目前是第一期,一次报名永久无限听课
目前是第一期课程,后面比如说开了二、三期,都是不用在花钱的
上课结束后,会把视频录播+课件笔记一起打包发直播群
03
0x3 课程特色
课程主打真实,一线SRC漏洞挖掘师傅是如何学习和挖掘SRC漏洞的,让你真正了解SRC漏洞挖掘,助力在岗人员和大学生的能力提升,掌握新的技能树,为下一次跳槽涨薪做好准备。本课程内容覆盖企业SRC、众测项目挖掘、护网HVV红蓝攻防技巧、CVE、CNVD、EDUSRC等平台通杀案例技巧挖掘方法。
本课程适合人群(光看不挖啥也不会)
1、想从0转行入行的大学生或自学者2、想从CTF比赛/Web或SRC进阶到项目实战的选手3、想参与项目/找工作/提高收入的转型者
课程价格:325元
报课成功的师傅们直接免费送内部小圈:一个知识星球+内部小圈子交流群
1、课程价格真心实惠,绝不割韭菜2、两三百的课程价格让你体会大几千的培训课程内容3、带着大家从0到1,本人上课坚持手搓课件(实战案例+知识体系)4、拒绝使用PPT演讲模式(无实操,很枯燥)
直播培训教学方式
课程一周1-2节课,课程特色涵盖直播多人上麦活跃回答,直播过程中有问题随时解决或私信我。拉微信群:一个知识星球内部小圈子交流群+课程培训直播通知群。有项目/工作/护网第一时间内推报课的师傅,一对一简历优化,助力在岗人员和大学生的能力提升。
一次报名每期均可永久学习,并且赠送内部「神农安全」知识星球,一对一永久解答、无保留教学!
欢迎关注微信公众号:神农Sec,报名咨询添加微信:routing_love
课程均为线上交付,报名成功后不支持退款
内部小圈子(知识星球+内部小圈子交流群+知识库)
对内部小圈子感兴趣的师傅们也可以看下下面的这个跳转链接,里面有对小圈子的详细介绍,报名课程成功的师傅们直接免费送一个(直接点击下面直接可以跳转)。
讲师介绍
id:一个想当文人的黑客
欢迎关注微信公众号:神农Sec,报名咨询添加微信:routing_love
04
0x4 第一期挖洞培训课表内容
内部圈子介绍(报课赠送)
圈子专注于更新src/红蓝攻防相关:
1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、知识星球专属微信“小圈子交流群”3、微信小群一起挖洞4、内部团队专属EDUSRC证书站漏洞报告5、分享src优质视频课程(企业src/EDUSRC/红蓝队攻防)6、分享src挖掘技巧tips7、不定期有众测、渗透测试项目(一起挣钱)8、不定期有工作招聘内推(工作/护网内推)9、送全国职业技能大赛环境+WP解析(比赛拿奖)10、十个专栏会持续更新~提前续费有优惠,好用不贵很实惠11、每日内部资料分享,内部圈子资料1000+12、联系圈主获取:内部漏洞知识库+圈子使用手册+内部圈子交流群13、VX:routing_love,技术交流+疑问解决
内部圈子专栏介绍
知识星球内部共享资料截屏详情如下
(只要没有特殊情况,每天都保持更新)
知识星球——神农安全
知识库部分大纲目录如下:
知识库跟知识星球联动,基本上每天保持更新,满足圈友的需求
知识库和知识星球有师傅们关注的EDUSRC和CNVD相关内容(内部资料)
还有网上流出来的各种SRC/CTF等课程视频
量大管饱,扫描下面的知识星球二维码加入即可
不会挖CNVD?不会挖EDURC?不会挖企业SRC?不会打nday和通杀漏洞?
直接加入我们小圈子:知识星球+内部圈子交流群+知识库
快来吧!!
神农安全知识库内部配置很多内部工具和资料💾,玄机靶场邀请码+EDUSRC邀请码等等
快要护网来临,是不是需要护网面试题汇总?问题+答案(超级详细🔎)
最后,师傅们也是希望找个好工作,那么常见的渗透测试/安服工程师/驻场面试题目,你值得拥有!!!
神农安全公开交流群
有需要的师傅们直接扫描文章二维码加入,然后要是后面群聊二维码扫描加入不了的师傅们,直接扫描文章开头的二维码加我(备注加群)
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
往期回顾
手把手js逆向断点调试&js逆向前端加密对抗&企业SRC实战分享
JS漏洞挖掘|分享使用FindSomething联动的挖掘思路
渗透测试 | 从jeecg接口泄露到任意管理员用户接管+SQL注入漏洞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:神农Sec 红猪
红猪《比较有意思的几个漏洞挖掘记录》