SRC挖掘-URL混淆的利用

admin 2026-04-10 03:36:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档探讨URL混淆技术在SRC挖掘中的应用,通过分析权限绕过原理并复现Shiro与Spring框架漏洞,展示如何利用路径混淆(如分号、点号及编码字符)绕过CSRF防护和访问控制。文章包含实战案例演示垂直越权绕过方法,并总结测试时需多位置Fuzz及使用历史漏洞字典的策略。 综合评分: 72 文章分类: WEB安全,漏洞分析,实战经验,渗透测试,安全工具


spring的权限绕过是%0a %0d及其组合

实战案例

这是一个管理员具有导出功能,抓包,我将管理员cookie替换为无权限用户cookie,尝试垂直越权,返回无操作权限。

尝试url混淆模糊路径,fuzz字典,发现%2e可以绕过。

后续修复完成后,再次测试发现增加json后缀可以绕过。

 总结

测试鉴权相关的漏洞时,可以尝试url混淆,接口多个位置fuzz,如果是知名框架的话,尝试历史漏洞即可。

文中字典可关注公众号并回复url混淆字典即可

关于我们

群内不定期更新各种POC

点分享

点收藏

点在看

点点赞


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:道一安全 一叶知秋 一叶知秋《SRC挖掘-URL混淆的利用》

SRC挖掘-URL混淆的利用 网络安全文章

SRC挖掘-URL混淆的利用

文章总结: 该文档探讨URL混淆技术在SRC挖掘中的应用,通过分析权限绕过原理并复现Shiro与Spring框架漏洞,展示如何利用路径混淆(如分号、点号及编码字
评论:0   参与:  0