SRC挖掘
业务支付逻辑安全案例
某度ID值爆破任意登录
社交应用越权泄露漏洞
某迅相册APP绕过XSS
某度利用上传触发XSS
泄露验证造成签约越权
小程序放包绕过人脸识别
业务逻辑绕过人脸识别
竞争并发拿下挑战赛
某B未绑定导致任意注册
时间校验机制领取VIP
某视频不安全对象引用
无回显SSRF修改利用
社交应用放包越权测回
理财支付漏洞四舍五入
某迅API分享导致重定向
吃货去改包提权超管
某云厂商社区SSRF挖掘
代金卷导致的支付错误
某鹅邮箱附件上传XSS
导出功能导致任意修改
某商城补领优惠券并发
限制购买多次创建绕过
钓鱼供应链挖掘利用
老SQL注入换思路就行
EDUSRC玩通用逻辑
企业功能从限制入手
从逆向角度玩APP测试
CNVD通用漏洞证书思路
地图Key泄露绕过利用
绕过CDN获取2高2中
首单VIP签约叠加使用
简单的JS分析未授权
冷门CORS配置出错挖掘
登录框到通用漏洞挖掘
统一系统认证挖掘点
前端校验错误直接捡洞
前端检验导致信息泄露
众测SRC测试姿势总结
细微数据包找越权撤回
AI代码审计实现自动出货
小程序资产测文件上传
爆破支付密码绕过限制
APP绕过时间过期限制
某APP逆向渗透测试总
EDU证书985泄露越权
小程序让地址校验失效
短信验证码缺陷到弱口令
JS逆向签名链到任意登录
AI拿下第一个SRC漏洞
小迪安全知识库
-
+
首页
AI拿下第一个SRC漏洞
AI拿下第一个SRC漏洞
## 0x00 前言 众所周知.......最近安全圈使用AI测试是越来越普遍了。也是不少听说,什么!别人用AI挖了几万块钱了,什么!还有AI审计的各种RCE漏洞...我不行了,我也眼红了,我必须也得要用上了,然后找各种公众号文章、B站视频,感谢各位前辈的无私奉献,也是让我用上了哈哈哈。不过刚尝到了一点小甜头,还是高兴的太早了,那么我就分享一下我个人使用AI赋能挖到的第一个漏洞,顺带和各位大佬们交流一下~ ## 0x01 漏洞发现 系统涉及的漏洞是我之前某企业src平台碰到的一个系统,是一个开源的系统:  访问系统的登录页面有一个github的ster链接,访问后跳转至开源项目地址,当然这个系统可以注册,在黑盒测试下,挖到了几个越权漏洞,不过赏金都不是特别高:  可是无奈有源码不会审计,于是就一直放着去了,正好最近对AI感兴趣,以往虽然也使用AI,发一些觉得可能存在漏洞的数据包给AI分析,不过区别于现在的是AI只能告诉你一些可能存在漏洞的情况,验证还需要自己去手工验证,确实挖洞出货效率不太理想。 另外我记得burpsuite使用MCP联动大模型这类文章已经出了很久了,每次看到大概瞄一眼,果然有点那啥,吃x都吃不上热乎的,不过还是耐下心来研究了一下,在一顿操作下,也是使用cc-switch+Claude+burpsuit联动起来了,也是跑通了:  不过,在我真实测试下,AI可以帮你分析整个数据包,并给出可能存在漏洞的情况,虽然给出了禁止使用增删改差等操作行为规范,但是在生产环境的系统上面还是有点不太敢跑,于是我将目标放在了白盒审计上面,下载源码到本地可以随意操作,正好最开始提到有一个开源的项目,下载源码后开始审计:  起初我在github上面下载了一些skill进行审计,但是有时候使用skill可能正好会限制AI的审计思路,这个也是在我使用的这套skill不适用审计的源码发现的:  这里不适用以后,Claude自己进行了手工审计,后续就都交给了它自己,不过这里如果有适用的skill,我还是比较建议先让AI不使用skill审计一遍,自由发挥,然后再加载自己的skill去二次审计,没准就有意外的收获:  这里也是审计出了很多的漏洞,直接提供域名让它写poc直接进行利用:  后续利用,会给你完整的poc,这里我拿ssrf来举例,只需要对话就可以,没有复杂的操作:  收工~提交漏洞 ## 0x03 最后 最后结算时间,高危到手。  不过,emm(╥﹏╥)  目前看来,使用AI做白盒审计会更加安全,想要做黑盒测试,还得需要大量的使用熟悉它的测试规范和流程,建议使用一些测试网站进行分析,生产环境还是不适用刚使用AI就进行测试。我这里使用白盒审计,并没有使用较好的skill,全凭AI自己就已经能生产漏洞,如果再将一些白盒漏洞分析的文章交给AI分析,完善自己的skill,不敢想象有多好用了。
xiaodi
2026年6月5日 22:15
24
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)