- 简介
- 目录大纲
- 最新文档
面向SRC的Agent知识体系
CK-Skills 项目地址:https://github.com/zhaji2333/CkSKILLS/tree/main 基于 Claude Code / Codex 的 SRC 漏洞挖掘 Agent 技能体系 —— 将顶尖安全研究员的方法论沉淀为可调度、可复用的 Skill 知识资产。 📌 项目简介 CK-Skills 是一套面向 SRC 漏洞挖掘的 Agent 提示词工程...……
xiaodi - 2026年8月11日 16:22
业务系统漏洞验证记录
📖 编者语 最近AI自动漏洞越来越稳定了。 自己也就有精力去整整平台开发了。 几天没发文章有点懈怠了, 今天补一补 这次选择了两个不同业务系统。 一个是开放平台。 一个是智慧订餐系统。 AI输出了两个风险点。 一个是文件上传。 一个是登录跳转。 AI扫描结果 扫描结束以后。 AI报告中标记了两个异常位置。 系统A: 商户信息上传功能。 系统B: 登录页面 source 参数。 风险点已经...……
xiaodi - 2026年8月5日 15:10
实战豆包EDU测试好帮手
📖 编者语 最近整理了一次EDU测试记录。 目标是一个校园餐监管平台。 刚开始测试时,我只是从登录功能入手。 页面需要手机号验证。 后续通过抓包分析登录流程,逐步发现了后台接口中的权限问题。 从登录页面开始测试 进入校园餐监管平台。 首页提供了手机号登录功能。 看到登录功能以后。 我先测试了一下手机号验证流程。 随便上一个手机号测试,发现会进行验证。 所以联想到学校的食堂负责人电话。 ...……
xiaodi - 2026年8月1日 15:00
汇总越权重放APP挖掘
记录一下自己之前所挖的APP的一些思路,主要以逻辑漏洞为主 挖掘思路 首先我们拿到一个APP时,首先应该要先熟悉整个APP的业务逻辑是什么样的,才有利于我们进行后续的漏洞挖掘,接下来我将从低到高的讲解挖掘过程。 短信轰炸 首先打开APP映入眼帘的就是我们熟悉的登录页面 这里首先我们便可以测试一下是否有短信轰炸,任意用户登录等漏洞。而测试发现的确是存在短信轰炸漏洞 这里填入手机号后点击获取验...……
xiaodi - 2026年7月27日 01:23
小程序接口泄漏接管
前言 省级单位攻防演练,一个单位直接把数据分拿满,从多个接口的信息泄漏到验证码逻辑缺陷,再到 token 泄漏账号接管,再到另一个小程序的信息泄漏至任意账号登录从而泄漏百万数据,开发人员包是外包人员,不过我就喜欢外包人员开发的系统,嘿嘿嘿。 验证码回显 某小程序,可直接手机号微信登录,个人信息处修改,发现需要验证码 这里没啥强度,发送验证码,抓包,直接回显验证码,简单挖个小洞开开胃 信...……
xiaodi - 2026年7月20日 02:32