武装你的浏览器-信息收集

admin 2026-03-12 23:17:48 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文档介绍了SRC挖掘中浏览器插件在信息收集阶段的应用。通过高校人脸采集系统案例,展示了将登录包关键字fuzz修改为register实现任意用户注册的高危漏洞挖掘过程。同时推荐了Wappalyzer、SnowEyes和FindSomething三款插件,分别用于识别技术栈、资产扫描及敏感信息发现,强调善用工具与fuzz技巧能有效提升漏洞发现效率。 综合评分: 75 文章分类: 安全工具,渗透测试,实战经验,SRC活动


cover_image

武装你的浏览器-信息收集

原创

锐鉴安全 锐鉴安全

锐鉴安全

2026年3月12日 00:01 广东

go。

部分X

dian’ji’weigweiID

zai

cizhi’cizhici

s

“证书站的未授权漏洞,忆校园青春阅edu证书站的未授权漏洞,忆校园青春

点击蓝字 关注我  共筑信息安全

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!

1

背景

本次实战的案例,源于某高校的人脸采集系统,听着都感觉危害很大,因为全是敏感信息,如身份证、人脸等,拿到就是高危漏洞。从无账号到登录系统,靠的就是fuzz,详细的过程见实战过程。

2

实战过程

通过一系列的信息收集,高校的人脸采集系统引起了作者注意,为什么?因为有敏感信息。

连Hunter、Fofa都没索引到这个系统,作者靠灯塔拿到了,灯塔确实好使,关键还免费,需要的师傅可以文末获取下载链接!

系统的首页如下图,可以看到,只用一个登录按钮。

看下findsomething,也没有找到“注册”功能相关的关键字,同时也跑了下接口,并无接口未授权问题。

本次案例的关键操作来了,首先抓包观察下登录系统的数据包情况,随意输入账号密码,点击登录。

可以看到登录的数据包中有个login关键字,秉着试试的心态!

作者将login改为register,惊喜时刻,注册账号成功。

使用注册成功的账号登录系统。

可以看到获取到了身份凭证。

登录到了个人信息首页。

任意用户注册账号漏洞拿下,这个fuzz操作确实有点妙。都登录系统,肯定得把全量的功能测一遍,一般可以测试sql注入、越权、文件上传等漏洞。

co

点击蓝字 关注我  共筑信息安全

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息、工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!

1

背景

工欲善其事必先利其器,信息收集作为SRC的挖掘首要环节,对后续的漏洞起着至关重要的的作用,作为浏览器插件,原生支持浏览器侧的信息收集,个人觉得比从代理软件的流量分析更好用和直观,特分享个人常用的浏览器给各位师傅,助力SRC漏洞挖掘。

具体工具介绍,见第2部分!

2

工具介绍

工具1:Wappalyzer

可收集的信息如下。

1、网站用的CMS(WordPress、Dede、Shopify…)

2、前端框架(Vue、React、Angular…)

3、后端语言(PHP、Java、Node.js…)

4、服务器(Nginx、Apache、IIS…)

5、CDN、云服务、统计工具、广告代码

工具截图:

工具2:SnowEyes

可收集的信息如下。

1、子域名扫描(找出一个公司所有网站)

2、端口扫描(开了哪些服务:80、443、22、3389…)

3、目录爆破(找后台、登录页、上传点)

4、简单漏洞检测(比如弱口令、常见漏洞)

5、资产梳理(IP、域名、服务)

工具截图:

工具3:FindSomething

可收集的信息如下。

1、.git 泄露(能拿到整个源码)

2、.env 配置文件(数据库账号密码)

3、备份文件:www.zip、backup.sql

4、测试页面、phpinfo、后台路径

5、目录遍历、敏感接口

工具截图:

工具的使用方法:

1、下载以上插件,下载方式见文末;

2、进入浏览器扩展程序-》管理扩展程序;

3、加载解压后的包。

往期好文推荐

记一次”高危”逻辑漏洞挖掘实战

“细狗”,太细了,就该你出洞(干货案例)

SRC之实名绑定绕过实战!

记一次对房东xxx的渗透实战,含技巧!

通过SSO认证绕过,艰难“拿证”实战

JSHunter助你挖掘JS中的漏洞”宝矿”

SRC之实名绑定绕过实战!

更新-大佬的SRC思路,等你来GET

SRC必备的SSRF插件

记一次SRC渗透测试实战

从微信扫描登录到账号接管,细节实战

更新|帆软、用友、泛微、蓝凌等常见OA系统综合漏洞检测工具

Web渗透测试综合工具

Swagger漏洞检测工具

Java漏洞专项检测工具

有趣的Fuzz+BucketTool工具等于双高危!

推荐一款资产“自动化”筛选工具

Jeecg-boot最新漏洞检测工具

Nacos漏洞检测专项工具,攻防必备

入交流群扫下方二维码:

号外:进入下方小程序,在“资源中心”可获取其他资源。

下载方式:关注公众号,回复“260312”获取下载链接。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:锐鉴安全 锐鉴安全 锐鉴安全《武装你的浏览器-信息收集》

    Hackable靶机指南 网络安全文章

    Hackable靶机指南

    文章总结: 本文档详细记录了Hackable靶机的渗透实战过程。作者通过信息搜集发现端口敲击线索与隐写术隐藏的端口序列,成功开启SSH服务;利用Hydra爆破获
    评论:0   参与:  0