【AI挖洞】AI发现的SQL注入

admin 2026-08-04 07:51:24 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文记录AI自动漏洞挖掘工具发现并验证两个安全风险的过程:NacosDerbySQL注入接口(/nacos/v1/cs/ops/derby)可执行任意SQL查询,以及H3C运维平台弱口令(admin/Pwd@12345)可登录后台管理大量设备。AI负责漏洞定位与分析,人工负责请求验证与登录确认,验证结果均成立。该实践展示了AI辅助安全测试的效率,但人工验证仍不可或缺。 综合评分: 82 文章分类: 漏洞分析,AI安全,实战经验,WEB安全,渗透测试


cover_image

【AI挖洞】AI发现的SQL注入

原创

隐雾安全 隐雾安全

隐雾安全

2026年7月28日 10:31 四川

在小说阅读器读本章

去阅读

📖 编者语

最近继续整理AI自动漏洞挖掘的测试记录。

这次分析的是医疗行业资产,发现的都一些没有难度的漏洞。

但对于我这种刚入门的小白来说,刚刚好。

AI输出了两份漏洞报告。

一个是SQL注入。

一个是弱口令。

我按照报告中的验证步骤,分别进行了确认。


这次AI发现了两个风险

打开扫描结果以后。

首先看到两个风险项。

两个问题对应两个不同系统。

我先验证SQL注入。


第一份报告:一个参数可以执行SQL查询

AI定位到了一个接口。

/nacos/v1/cs/ops/derby

报告中标记:

按照报告中的地址访问。

请求内容:

GET /nacos/v1/cs/ops/derby?sql=select * from users

返回结果中出现了数据库内容。

继续测试。

修改SQL语句。

查询数据库中的表名称。

select st.tablename
from sys.systables st

返回结果包含多个数据库表。


SQL注入验证过程

这次验证主要确认三个内容。

接口是否可以访问

↓

参数是否可以控制

↓

SQL语句是否可以执行

AI已经在报告中定位好了测试位置。

我按照报告完成请求验证。

SQL注入确认成立。


第二份报告:弱口令进入运维平台

继续查看AI扫描结果。

还有另一份报告。

目标是后台管理系统。

报告中给出了登录地址。

/imc/login.jsf

同时标记:

存在弱口令风险

登录后台

打开登录页面。

按照报告中的测试账号进行验证。

用户名:

admin

密码:

Pwd@12345

登录成功。


后台可以看到设备管理信息

进入系统以后。

可以看到H3C统一运维平台。

页面包含:

  • 网络设备
  • 无线设备
  • Fit AP设备
  • 业务管理功能

报告记录:

该账号可以访问8台交换机、1台无线设备以及511台Fit AP设备。


两份报告的验证过程

这次两个漏洞的风险点分析。


AI完成了什么,我完成了什么

| 测试内容 | AI完成 | 我完成 | | — | — | — | | 定位SQL接口 | ✅ | | | 分析可控参数 | ✅ | | | 生成SQL验证方式 | ✅ | | | 请求验证 | | ✅ | | 发现后台入口 | ✅ | | | 判断弱口令风险 | ✅ | | | 登录系统验证 | | ✅ | | 确认权限范围 | | ✅ |


📒 今日验证记录

| 项目 | 结果 | | — | — | | SQL注入 | ✅ 验证成立 | | 弱口令 | ✅ 验证成立 | | 验证方式 | 按AI报告复现 | | 人工操作 | 请求验证、登录确认 |


打完收工

今天验证了两个问题。

一个来自接口。

一个来自后台账号。

AI负责分析和定位。

我负责按照报告完成验证。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:隐雾安全 隐雾安全 隐雾安全《【AI挖洞】AI发现的SQL注入》

评论:0   参与:  0