文章总结: 本文记录AI自动漏洞挖掘工具发现并验证两个安全风险的过程:NacosDerbySQL注入接口(/nacos/v1/cs/ops/derby)可执行任意SQL查询,以及H3C运维平台弱口令(admin/Pwd@12345)可登录后台管理大量设备。AI负责漏洞定位与分析,人工负责请求验证与登录确认,验证结果均成立。该实践展示了AI辅助安全测试的效率,但人工验证仍不可或缺。 综合评分: 82 文章分类: 漏洞分析,AI安全,实战经验,WEB安全,渗透测试
【AI挖洞】AI发现的SQL注入
原创
隐雾安全 隐雾安全
隐雾安全
2026年7月28日 10:31 四川
在小说阅读器读本章
去阅读
📖 编者语
最近继续整理AI自动漏洞挖掘的测试记录。
这次分析的是医疗行业资产,发现的都一些没有难度的漏洞。
但对于我这种刚入门的小白来说,刚刚好。
AI输出了两份漏洞报告。
一个是SQL注入。
一个是弱口令。
我按照报告中的验证步骤,分别进行了确认。
这次AI发现了两个风险
打开扫描结果以后。
首先看到两个风险项。
两个问题对应两个不同系统。
我先验证SQL注入。
第一份报告:一个参数可以执行SQL查询
AI定位到了一个接口。
/nacos/v1/cs/ops/derby
报告中标记:
按照报告中的地址访问。
请求内容:
GET /nacos/v1/cs/ops/derby?sql=select * from users
返回结果中出现了数据库内容。
继续测试。
修改SQL语句。
查询数据库中的表名称。
select st.tablename
from sys.systables st
返回结果包含多个数据库表。
SQL注入验证过程
这次验证主要确认三个内容。
接口是否可以访问
↓
参数是否可以控制
↓
SQL语句是否可以执行
AI已经在报告中定位好了测试位置。
我按照报告完成请求验证。
SQL注入确认成立。
第二份报告:弱口令进入运维平台
继续查看AI扫描结果。
还有另一份报告。
目标是后台管理系统。
报告中给出了登录地址。
/imc/login.jsf
同时标记:
存在弱口令风险
登录后台
打开登录页面。
按照报告中的测试账号进行验证。
用户名:
admin
密码:
Pwd@12345
登录成功。
后台可以看到设备管理信息
进入系统以后。
可以看到H3C统一运维平台。
页面包含:
- 网络设备
- 无线设备
- Fit AP设备
- 业务管理功能
报告记录:
该账号可以访问8台交换机、1台无线设备以及511台Fit AP设备。
两份报告的验证过程
这次两个漏洞的风险点分析。
AI完成了什么,我完成了什么
| 测试内容 | AI完成 | 我完成 | | — | — | — | | 定位SQL接口 | ✅ | | | 分析可控参数 | ✅ | | | 生成SQL验证方式 | ✅ | | | 请求验证 | | ✅ | | 发现后台入口 | ✅ | | | 判断弱口令风险 | ✅ | | | 登录系统验证 | | ✅ | | 确认权限范围 | | ✅ |
📒 今日验证记录
| 项目 | 结果 | | — | — | | SQL注入 | ✅ 验证成立 | | 弱口令 | ✅ 验证成立 | | 验证方式 | 按AI报告复现 | | 人工操作 | 请求验证、登录确认 |
打完收工
今天验证了两个问题。
一个来自接口。
一个来自后台账号。
AI负责分析和定位。
我负责按照报告完成验证。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:隐雾安全 隐雾安全 隐雾安全《【AI挖洞】AI发现的SQL注入》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。







评论