文章总结: 该文档探讨URL混淆技术在SRC挖掘中的应用,通过分析权限绕过原理并复现Shiro与Spring框架漏洞,展示如何利用路径混淆(如分号、点号及编码字符)绕过CSRF防护和访问控制。文章包含实战案例演示垂直越权绕过方法,并总结测试时需多位置Fuzz及使用历史漏洞字典的策略。 综合评分: 72 文章分类: WEB安全,漏洞分析,实战经验,渗透测试,安全工具

spring的权限绕过是%0a %0d及其组合
实战案例
这是一个管理员具有导出功能,抓包,我将管理员cookie替换为无权限用户cookie,尝试垂直越权,返回无操作权限。
尝试url混淆模糊路径,fuzz字典,发现%2e可以绕过。
后续修复完成后,再次测试发现增加json后缀可以绕过。
总结
测试鉴权相关的漏洞时,可以尝试url混淆,接口多个位置fuzz,如果是知名框架的话,尝试历史漏洞即可。
文中字典可关注公众号并回复url混淆字典即可
关于我们
群内不定期更新各种POC
点分享
点收藏
点在看
点点赞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:道一安全 一叶知秋 一叶知秋《SRC挖掘-URL混淆的利用》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。







评论