企业SRC挖洞实战
SRC介绍
SRC: 安全应急响应中心(Security Response Center)通过给企业提交漏洞获取相应的报酬(钱),
SRC的分类大致有以下几种
企业SRC: 阿里SRC 百度SRC 腾讯SRC,BOSS直聘,字节跳动等(还有一部分没有自己的直属SRC平台比如联想之类的)https://www.anquanke.com/src/(SRC导航)
众测平台:补天众测,漏洞盒子 雷神众测 火线 360众测(需要一定的门槛)
还有其他的平台比如:教育SRC,CNVD 公益SRC(目前不挖这个了)
SRC准则
每一个SRC都有自己的挖掘准则,请白帽子们仔细阅准则
https://bsrc.baidu.com/v2/#/announce/127
SRC范围
每一个SRC都有自己的资产范围,确定资产范围是我们的第一步要做就是确定资产目前来说分为两种
1、平台规定的资产和域名,只能从其中挖掘
2、平台没有规定域名,只是某一个应用名或者没有需要采用QCC(企查查)的方法
SRC评级
每个漏洞都有评级,评级不同对应的积分不同,漏洞还分为核心,一般,边缘,白帽们阅读公告。SRC抓包















信息收集
短信验证码相关逻辑漏洞
验证码爆破漏洞






验证码回显漏洞








验证码与手机未绑定认证关系漏洞



修改返回包绕过验证码漏洞





短信验证码转发漏洞






无效验证任意验证码登录漏洞


验证码为空登录漏洞



固定验证码登录漏洞


手机短信轰炸漏洞













支付相关逻辑漏洞


订单金额任意修改漏洞








负数购买漏洞




越权支付漏洞




优惠卷修改漏洞





修改运费价格漏洞



四舍五入支付漏洞



无限利用优惠漏洞



整数溢出漏洞



权限相关漏洞



并发及相关漏洞
FUZZ技术讲解
JS漏洞挖掘作用
Last updated