SRC高效挖洞思路:登录入口全套漏洞测试流程,短信绕过、验证码失效、越权支付漏洞技巧

admin 2026-09-02 05:22:42 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文系统梳理登录入口的渗透测试思路,涵盖弱口令爆破、验证码绕过与轰炸、短信轰炸、XSS、SQL注入、RCE、SSRF、URL跳转、越权访问及支付漏洞等测试方法,提供具体payload与抓包重放技巧,并强调需在授权环境下测试,适用于SRC漏洞挖掘与攻防演练参考。 综合评分: 72 文章分类: 渗透测试,红队,WEB安全,漏洞分析


SRC 高效挖洞思路:登录入口全套漏洞测试流程,短信绕过、验证码失效、越权支付漏洞技巧

消失的猪猪 消失的猪猪

渗透安全HackTwo

2026年8月31日 08:32 广东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

0x01 简介

登录入口红队实战全套测试思路,覆盖弱口令爆破、各类验证码缺陷、短信轰炸多类绕过 payload。包含登录框 XSS、SQL 延时注入、RCE、SSRF、URL 跳转、返回包篡改、用户接管、越权访问、图形验证码 DOS 等常见漏洞。同时梳理注册找回密码逻辑漏洞、企业注册风险、支付业务漏洞,提供大量抓包修改、重放、并发测试实操手法,适合攻防演练、AI SKILL技能整理、SRC 漏洞挖掘参考学习。

业务回退

当优惠卷不能遍历并发的时候 尝试领取后浏览器返回上一级若能重新领取 则有漏洞 用户修改密码成功 直接返回上一级变成修改密码 若别人能访问 可尝试订单付款

文件存在下载点

尝试下载/读取其他文件 ../../ 没用时 可弄20来个../突破限制读取文件

../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../etc/passwd

常见id越权

重点关注的点: 收货地址 修改别人id 删除多余字段 下单改为别人的id 越权查看别人收货地址 若只有一个地址不可以越权删除 用户 编辑 预览(草稿 回收站) 报告(采购) 订单(抽奖 付款) uid过长不好遍历则可设置为空后查看是否有隐藏参数

子主账号

登录管理员账号 抓包子账号,保留cookie,替换cookie,并且重放数据包,发现依旧能够获取到相同的数据 即可证明子账号能够越权访问优惠套餐数据

支付漏洞

思考–怎么想到挖什么洞-一具体这个漏洞如何去挖怎么去分析 思考的过程: 核心: 1、要便宜东西要到位:负数购买、小数点购买、优惠调整、直接修改下单金额、替换商品的参数、新人优惠并 发、试用并发、type=3、free=1(不认识的参数如何思考:1、直接进行英文翻译fanyi.baidu.com 2、根据经验去看这个点)money=200&type=1 2、我只想买1天或者1小时:拆分购买,1周=7天=7*24小时=168小时需要168元但是你直接买1个小时仅需1元。 3、打折这个问题是否有漏洞呢:根据页面提示做的思考 4、一分钱不花东西拿走:实现方式:数量改成0、金额修改、支付类型修改 生成订单这一步抓包,去修改

可用余额:立即充值–首次充值–签约 并发 重放 修改数据包 四舍五入 溢出 小数点 购买年限: 修改年限数字 拆分购买:count=:1year—count:=1day、count:=365–count=1、count=aaa根据场景替换 改反回包状态码 也可以这样尝试

实际支付:

交易密码:爆破交易密码 true–pwd=123555—pwd=true 修改返回包

负数购买

1、恶意锁库存:江 2、修改数量、金币为负数 3、修改uid为他人的越权花别人钱 4、隐藏商品:更改商品id购买会员购买一些虚拟服务或者一些实体商城

正负叠加

随便购买两件商品,商品为数量一正一负提交订单

优惠卷

修改优惠券金额,把20改成130,然后记得计算好couponMenoy(优惠卷)参数值,140-130-10,把里面的参数都修改好

重复支付

1、商品试用,重放数据包即可多次试用商品 2、首单优惠,无限重购 其他漏洞结合 1、并发结合比如:并发领取优惠券、并发下单、并发提现等 2、越权支付

前端越权支付

列:付费简历 在免费简历模板点击浏览器检查–选择–框选预览–我的简历模块 将对应的html–编辑html 整块复制 然后替换到付费模块 直接绕过付款界面 可以进行下载预览

#

0x03 总结 登录口可谓漏洞 “聚宝盆”,弱口令碰碰运气,验证码各种花式绕,短信轰炸花样玩法轮番上阵。SQL 注入、XSS、RCE 轮番试,改返回包、玩并发、搞越权,一不小心还能碰上支付大坑。抓包改改参数重放一把,各种奇葩逻辑漏洞就蹦出来了。红队挖洞别放过登录页,多 fuzz 多抓包,惊喜往往藏在不起眼的登录框里!🔥喜欢这类文章或挖掘SRC技巧文章师傅可以点赞转发支持一下谢谢! 内部星球VIP介绍V1.5(更多未公开挖洞技术欢迎加入星球) 如果你想学习更多另类渗透SRC挖洞技术/攻防/免杀/应急溯源/赏金赚取/工作内推,欢迎加入我们内部星球可获得内部工具字典和享受内部资源/内部群🔥 🚀1.每周更新1day/0day漏洞刷分上分,目前已更新至13794+; 🧰2.包含网上的各种付费工具/各种Burp漏洞检测插件/fuzz字典/SRC挖洞SKILL等等; 3.Fofa/Hunter/Ctfshow/360Quake/Shadon/零零信安/Zoomeye各种账号VIP会员共享等等; 🎥5.最新SRC挖洞文库/红队/代审/免杀/逆向视频资源等等; 🧪6.内部自动化漏扫赚赏金捡洞工具,免杀CS/Webshell工具等等; 💡7.漏洞报告文库、共享SRC漏洞报告学习挖洞技巧; 🎯6.最新0Day1Day漏洞POC/EXP分享地址(同步更新); https://t.zsxq.com/jVcxV(全网最新最完整的漏洞库) 🔥7.详情直接点击下方链接进入了解,后台回复” 星球 “获取优惠先到先得!后续资源会更丰富在加入还是低价!(即将涨价)以上仅介绍部分内容还没完!点击下方地址全面了解👇🏻 👉点击了解加入–>>2026内部VIP星球福利介绍V1.5版本-1day/0day漏洞库及内部资源更新 结尾 免责声明 获取方法 回复“app” 获取  app渗透和app抓包教程 回复“渗透字典” 获取 一些字典已重新划分处理(需要内部专属fuzz字典可加入星球获取,内部字典多年积累整理好用!持续整理中!) 回复“书籍” 获取 网络安全相关经典书籍电子版pdf 最后必看 文章中的案例或工具仅面向合法授权的企业安全建设行为,如您需要测试内容的可用性,请自行搭建靶机环境,勿用于非法行为。如用于其他用途,由使用者承担全部法律及连带责任,与作者和本公众号无关。本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用。如您在使用本工具或阅读文章的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。本工具或文章或来源于网络,若有侵权请联系作者删除,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告! — 往期推荐 1.内部VIP知识星球福利介绍V1.5版本0day推送 2.最新Nessus2026.2.9版本下载 3.最新BurpSuite2026.1.1专业版下载 4.最新xray1.9.11高级版下载Windows/Linux 5.最新HCL AppScan_Standard_10.9.1下载 渗透安全HackTwo 微信号:关注公众号获取 后台回复星球加入:知识星球 扫码关注 了解更多 上一篇文章:Nacos配置文件攻防思路总结|揭秘Nacos被低估的攻击面 喜欢的师傅可以点赞转发支持一下


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:渗透安全HackTwo 消失的猪猪 消失的猪猪《SRC 高效挖洞思路:登录入口全套漏洞测试流程,短信绕过、验证码失效、越权支付漏洞技巧》

评论:0   参与:  0