Loading

青训_渗透测试

渗透测试SOP

信息泄露

robots.txt、目录浏览、默认页面

备份文件、开发残留文件、源码和 Source Map

异常报错、HTTP Header、明文密码

管理后台和中间件控制台暴露

参数溢出、入侵痕迹残留

F12 源码中可能存在敏感信息

登录框相关

用户名枚举

弱口令、默认口令和暴力破解

密码明文传输

OAuth 配置缺陷

多点登录

登录失败次数限制绕过(通过加空格或者其他空白字符,伪造ipXFF头来绕过)

验证码可穷举(4位数验证码爆破)

注销后会话仍有效

会话固定

密码重置链接可预测(token值可被预测)

任意密码重置(用一个已有账号去测试进入最后一步,然后看最终重置密码的接口是否能够越权)

业务逻辑缺陷

验证码与账号、手机号、邮箱关联性不足

负值反冲

正负值对冲(保持总价为正)

业务流程跳步

客户端校验绕过

充值、提现中的四舍五入问题(比如充值 0.019 到账0.02 则可以一一半的价格买到商品)

条件竞争(并发签到 并发领取优惠券 并发下单/退款等等)

业务功能滥用

第三方外链和脚本不可控

未验证的 URL 跳转(主要找302 "url=" 如果存在CRLF可以打出反射型xss)

SSRF

ssrf常见可能出现的场景:

短信、邮件内容可控

批量注册、批量评论

短信和邮件轰炸

安全防护失效或缺失

验证码泄露、重复使用、可预测或可绕过

滑块、图形、短信验证码绕过

来源 IP 限制绕过

人脸认证和实名认证绕过

Cookie 缺少 HttpOnlySecureSameSite

Session 有效期过长

CSP 配置不当

权限与跨域安全

Flash 跨域配置(类似csrf)

JSONP 数据劫持(类似csrf)

CORS 配置错误(csrf进阶版本,可直接拿到数据)

未授权访问

水平越权和垂直越权

Cookie 伪造

可控会话变量

CSRF

JWT 伪造

输入验证与注入漏洞

XSS:存储型、反射型、DOM 型

HTTP 响应分割

Host Header 攻击

SQL 注入

XML 注入

XXE

XPath 注入

命令注入

SSTI 模板注入

文件与反序列化安全

上传路径可控

任意文件上传

任意文件下载

文件包含

Java 反序列化

其他

HTTP 参数污染(HPP)

不安全 HTTP 方法

密码策略不足

ASP.NET Padding Oracle

HTTP Request Smuggling

Web 缓存投毒

xray基础使用

https://github.com/chaitin/xray

  1. 使用基础爬虫爬取并对爬虫爬取的链接进行漏洞扫描

    xray webscan --basic-crawler http://example.com --html-output vuln.html
    
  2. 使用 HTTP 代理进行被动扫描

    xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
    

    设置浏览器 http 代理为 http://127.0.0.1:7777,就可以自动分析代理流量并扫描。

    如需扫描 https 流量,请阅读下方文档 抓取 https 流量 部分

  3. 只扫描单个 url,不使用爬虫

    xray webscan --url http://example.com/?a=b --html-output single-url.html
    

ez基础使用

ez vs RSAS
类比于waf 和 防火墙
poc来源不同

https://docs.ezreal.cool/

ez web #开启web页面

ez webscan #开启webscan

开启之后,2222为被动扫描端口,直接burp设置上游代理即可。 8888为web界面。登录后正常修改密码进入。

image-20260625171151516

ez servicescan --hosts 127.0.0.1 --ports 1-9001 # 功能类似nmap 主要用来内网扫描
ez dnsscan -d baidu.com --output dns.txt # 子域名爆破
ez brute -hosts 127.0.0.1:3306:mysql -user-passwords root:admin123 # 服务密码的爆破
ez reverse #一键搭建反连平台
ez --check-reverse webscan #检测反连平台连通性

越权漏洞./ez webscan --pocs over-pass-pernission --cookie1"PHPSESSID=trupk6jvpaaunpfv8fvbu2vfp2"
--cookie2 "PHPSESSID=4ja3mcfs2jkliuocomafnrv205"
主要用高权限用户点击操作的功能
posted @ 2026-07-22 07:22  幽暗天琴沙雕  阅读(20)  评论(0)    收藏  举报