recon-skills实战:10个必学的Web漏洞检测技术(CORS/XSS/SQLi全涵盖)
recon-skills实战10个必学的Web漏洞检测技术CORS/XSS/SQLi全涵盖【免费下载链接】recon-skillsRecon pentest skill pack. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, cloud, subdomain takeover, and more. Field-tested. MIT. Full write-up at hiago.sh项目地址: https://gitcode.com/gh_mirrors/re/recon-skillsrecon-skills是一个全面的Web漏洞检测技能包涵盖了CORS、XSS、SQLi、SSRF、RCE等多种常见漏洞的检测方法和实战技巧。本文将介绍10个必学的Web漏洞检测技术帮助新手和普通用户快速掌握Web安全测试的核心技能。1. CORS漏洞检测跨域资源共享安全测试什么是CORS漏洞跨域资源共享CORS漏洞允许攻击者从恶意网站读取受害者的敏感数据。只有当攻击者控制的源能够执行带凭据的跨域读取敏感数据并且能在浏览器中证明这一点时CORS漏洞才被视为高危。关键检测点反射任意源凭据服务器回显Origin头并设置Access-Control-Allow-Credentials: trueNull源信任Access-Control-Allow-Origin: nullAccess-Control-Allow-Credentials: true子域名正则绕过检查信任源正则表达式的解析缺陷如缺少结束锚点$或未转义点.检测方法# 探测API端点的CORS头 while read url; do result$(curl --max-time 30 --connect-timeout 10 -s -D - -o /dev/null $url \ -H Origin: https://evil.com \ -H Cookie: $SESSION_COOKIE | grep -i access-control) [ -n $result ] echo $url echo $result done recon/$TARGET/api-endpoints.txt验证技巧CORS漏洞必须在真实浏览器中验证因为curl不会强制执行CORS策略。可以使用简单的HTML页面测试!doctype htmlbodypre idout/pre script fetch(https://TARGET/api/me, {credentials: include}) .then(r r.text()) .then(d document.getElementById(out).innerText d) .catch(e document.getElementById(out).innerText BLOCKED: e); /script/body相关资源redteam/hunt-cors/SKILL.md2. XSS漏洞检测跨站脚本攻击测试什么是XSS漏洞跨站脚本XSS漏洞允许攻击者在受害者的浏览器中执行恶意JavaScript代码。现代框架默认会转义文本因此必须验证漏洞是否存在于可利用的上下文中。关键检测点React/JSX仅在使用dangerouslySetInnerHTML或refs上的innerHTML时可能存在XSSVue仅在使用v-html指令时可能存在XSSAngular仅在使用[innerHTML]绑定时可能存在XSS普通HTML/JS使用innerHTML、document.write()或eval()时容易存在XSS检测方法# 在JS文件中搜索危险的渲染模式 grep -rEn dangerouslySetInnerHTML|innerHTML|outerHTML|v-html|\[innerHTML\]|\{html\}|insertAdjacentHTML|document\.write\(|eval\( /tmp/target_js/常见payload!-- 基本上下文探测 -- aaabbbcccdddeeefff !-- 属性上下文绕过 -- onmouseoveralert(1) onmouseoveralert(1) onmouseoveralert(1) !-- SVG-based (CSP绕过) -- svg xmlnshttp://www.w3.org/2000/svg scriptalert(document.domain)/script /svg相关资源redteam/hunt-xss/SKILL.md3. SQL注入检测数据库安全测试SQL注入是一种常见的Web安全漏洞允许攻击者通过在用户输入中插入恶意SQL代码来操纵数据库。检测SQL注入需要测试各种输入点包括URL参数、表单字段和API请求。关键检测点URL参数如id1表单提交数据API请求体Cookie值基本检测方法使用简单的SQL注入测试字符串观察响应变化 OR 11 OR 11--admin --高级检测技巧使用时间延迟测试如; SLEEP(5)--检测盲注使用布尔测试如 AND 11--和 AND 12--比较响应差异使用错误消息提取如 AND 1CONVERT(int, (SELECT version))--相关资源ignored/research/huntbook-sqli.md4. SSRF漏洞检测服务器端请求伪造测试服务器端请求伪造SSRF允许攻击者诱导服务器发起恶意请求。这种漏洞通常存在于需要从URL获取数据的功能中。关键检测点URL输入字段文件上传功能中的远程URL选项图片/资源加载功能API集成点检测方法尝试让服务器访问内部资源http://localhost:8080http://127.0.0.1:22http://[::1]:3306盲SSRF检测使用外部OOBOut-of-Band服务检测盲SSRFhttp://your-oob-domain.comhttp://your-collaborator.oastify.com相关资源ignored/research/huntbook-ssrf.md5. 子域名接管检测域名安全测试子域名接管漏洞发生在子域名指向的资源被删除或不再使用时攻击者可以注册该资源并接管子域名。关键检测点检查CNAME记录指向的外部服务查找过期的云服务实例如Heroku、GitHub Pages、AWS S3检查DNS配置错误检测方法# 使用dig命令检查CNAME记录 dig CNAME subdomain.target.com # 使用nslookup检查DNS记录 nslookup -typeCNAME subdomain.target.com常见易受攻击的服务GitHub PagesHerokuAWS S3FirebaseShopifyTumblr相关资源recon/subdomain-takeover-hunt/SKILL.md6. WordPress漏洞检测CMS安全测试WordPress是最流行的CMS之一因此成为攻击目标。检测WordPress漏洞需要关注核心、插件和主题的安全问题。关键检测点WordPress版本暴露如readme.html、generator meta标签插件和主题信息泄露登录页面和XML-RPC接口REST API端点检测方法# 检查WordPress版本 curl -s http://target.com/readme.html | grep Version # 枚举已安装插件 curl -s http://target.com/wp-content/plugins/ | grep href # 测试REST API curl -s http://target.com/wp-json/wp/v2/users常见WordPress漏洞插件和主题漏洞XML-RPC滥用REST API权限问题配置错误相关资源recon/wordpress-plugin-hunt/SKILL.md7. JWT安全检测JSON Web Token测试JSON Web TokenJWT是一种用于身份验证的令牌格式如果实现不当可能导致严重的安全问题。关键检测点签名验证绕过算法混淆攻击敏感信息泄露过期时间设置不当检测方法# 使用jwt_tool检查JWT python3 jwt_tool.py eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... -T # 尝试修改签名算法为none python3 jwt_tool.py eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... -X a常见JWT漏洞使用弱密钥未验证签名算法切换攻击敏感数据存储在JWT中相关资源recon/jwt-attack/SKILL.md8. 文件上传漏洞检测文件安全测试文件上传漏洞允许攻击者上传恶意文件到服务器可能导致远程代码执行。关键检测点文件类型验证文件内容检查上传路径控制文件权限设置检测方法尝试上传不同类型的恶意文件带有PHP代码的.jpg文件如shell.jpg.php包含JavaScript的SVG文件伪装成图片的WebShell绕过技巧修改文件扩展名如shell.php改为shell.php.jpg使用路径遍历如../shell.php修改Content-Type头利用文件解析漏洞如IIS的解析漏洞相关资源redteam/hunt-file-upload/SKILL.md9. CSRF漏洞检测跨站请求伪造测试跨站请求伪造CSRF漏洞允许攻击者诱导受害者在已认证的情况下执行非预期操作。关键检测点状态改变操作如更改密码、提交表单缺少CSRF令牌令牌验证不当SameSite Cookie设置检测方法# 检查表单是否包含CSRF令牌 grep -r csrf --include*.html http://target.com # 检查Cookie的SameSite属性 curl -I http://target.com | grep -i set-cookie | grep -i samesite利用技巧创建包含恶意请求的HTML页面诱导受害者访问form actionhttps://target.com/change-password methodPOST input typehidden namenew_password valueattacker_password input typesubmit valueClick here /form scriptdocument.forms[0].submit();/script相关资源redteam/hunt-csrf/SKILL.md10. 云服务配置错误检测云安全测试随着云服务的普及配置错误成为常见的安全问题可能导致敏感数据泄露。关键检测点S3存储桶权限IAM策略配置数据库访问控制云函数权限检测方法# 检查公开的S3存储桶 aws s3 ls s3://target-bucket --no-sign-request # 使用专用工具扫描云服务配置 ./cloud_enum.py --domain target.com常见云配置错误公开可写的S3存储桶过度宽松的IAM策略未受保护的数据库实例敏感信息存储在环境变量中相关资源redteam/hunt-cloud-misconfig/SKILL.md总结Web漏洞检测是网络安全的重要组成部分。通过掌握这10个必学的Web漏洞检测技术你可以系统地评估和提升Web应用的安全性。recon-skills项目提供了丰富的实战资源建议深入学习每个漏洞的详细检测方法和防御策略。要开始使用recon-skills只需克隆仓库git clone https://gitcode.com/gh_mirrors/re/recon-skills通过不断实践和学习你将能够更有效地发现和报告Web应用中的安全漏洞提高整体安全水平。【免费下载链接】recon-skillsRecon pentest skill pack. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, cloud, subdomain takeover, and more. Field-tested. MIT. Full write-up at hiago.sh项目地址: https://gitcode.com/gh_mirrors/re/recon-skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

ChatLab与外部AI协作:让Claude/Codex直接查询你的聊天记录

ChatLab与外部AI协作:让Claude/Codex直接查询你的聊天记录

ChatLab与外部AI协作:让Claude/Codex直接查询你的聊天记录 【免费下载链接】ChatLab Local-first chat history analyzer with AI. | 本地优先的 AI 聊天记录分析工具 项目地址: https://gitcode.com/ChatLab/ChatLab ChatLab是一款本地优先的AI聊天记录分析…

2026/7/27 17:44:34阅读更多 →
我用「一句话需求」让AI帮我写了个完整游戏——AiPy实战全记录

我用「一句话需求」让AI帮我写了个完整游戏——AiPy实战全记录

一、从「我不会编程」到「我做出了游戏」 如果你问我,2025年最让我震撼的技术产品是什么,我的答案不是某个大模型的新版本,而是一个叫AiPy的工具。 事情要从两周前说起。作为一个产品经理,我脑子里经常冒出各种小游戏的点子——一…

2026/7/27 17:44:33阅读更多 →
C++模板编程:从泛型基础到SFINAE与概念实战

C++模板编程:从泛型基础到SFINAE与概念实战

1. 项目概述:为什么我们需要模板?如果你写过一段时间的C,尤其是在尝试写一些通用性比较强的代码时,比如一个能处理int、double、string等各种类型的链表或者排序函数,你肯定遇到过这样的困境:为了支持不同的…

2026/7/27 17:44:33阅读更多 →
计算机毕业设计之基于SpringBoot的高校运动会管理系统的设计与实现

计算机毕业设计之基于SpringBoot的高校运动会管理系统的设计与实现

本研究致力于构建一种基于springboot的高校运动会管理系统,在开发本系统之前。本人通过学校老师、同学、图书馆的大量走访,通过了解相关的开发语言,以及对介绍了系统的分析与设计过程中,且仔细的概括了系统在开发后进行多次运行与…

2026/7/27 18:58:42阅读更多 →
计算机毕业设计之基于Springboot的高校智慧课堂系统的设计与实现

计算机毕业设计之基于Springboot的高校智慧课堂系统的设计与实现

在信息技术飞速发展的时代背景下,高校教学模式正经历着深刻的变革,智慧课堂系统应运而生。本论文聚焦于高校选课系统的设计与实现,旨在借助先进的技术手段提升教学质量与效率,推动教育教学的信息化进程。本系统采用Java语言进行开…

2026/7/27 18:58:42阅读更多 →
通义千问编程辅助落地手册(企业级DevOps团队已验证的7个黄金提示词模板)

通义千问编程辅助落地手册(企业级DevOps团队已验证的7个黄金提示词模板)

更多请点击: https://codechina.net 第一章:通义千问编程辅助的核心价值与适用边界 通义千问在编程场景中并非万能代码生成器,而是一个以语义理解与上下文协同为核心的智能协作者。其核心价值体现在三方面:显著降低重复性编码负担…

2026/7/27 18:58:42阅读更多 →
计算机毕业设计之基于Springboot的高校资源共享交流平台的设计与实现

计算机毕业设计之基于Springboot的高校资源共享交流平台的设计与实现

在当今数字化时代,高校教育资源呈现出分散且利用效率不高的状态。各学院、各专业教师独立创作和积累的教学资料,如课件、教案、试题等,大多局限在小范围使用,未能在全校范围内充分共享。同时,学生们在学习过程中获取资…

2026/7/27 18:58:42阅读更多 →
Unity MyFramework 塔防实战(二十五):肉鸽天赋为什么需要一个全局角色

Unity MyFramework 塔防实战(二十五):肉鸽天赋为什么需要一个全局角色

肉鸽天赋既要影响当前防御塔,也要覆盖之后新建的塔。只在选择时遍历一次塔列表,后续建塔、出售和改造都会让效果失效。Demo 使用一个不参战的全局角色长期持有天赋,再由分发型 Buff 维护每座塔上的效果。 MyFramework:https://github.com/ZHOURUIH/MyFramework 塔防 Demo:…

2026/7/27 18:58:42阅读更多 →
如何在5分钟内上手nve?Node.js多版本命令执行快速指南

如何在5分钟内上手nve?Node.js多版本命令执行快速指南

如何在5分钟内上手nve?Node.js多版本命令执行快速指南 【免费下载链接】nve Run any command on specific Node.js versions 项目地址: https://gitcode.com/gh_mirrors/nv/nve nve是一款轻量级Node.js版本管理工具,让开发者能在5分钟内轻松实现在…

2026/7/27 18:56:41阅读更多 →
覆盖国产 + 海外 + 开源模型,OpenClaw 2.7.9 Windows/Mac 双端部署详解

覆盖国产 + 海外 + 开源模型,OpenClaw 2.7.9 Windows/Mac 双端部署详解

🔹 工具基础介绍 OpenClaw 是开源生态中一款实用性较强的本地智能工具,凭借本地离线运行、可视化图形操作和任务自动化三大核心特性,赢得了众多用户的青睐。与普通在线对话AI工具不同,它属于能够直接操控本机软硬件的智能数字员工…

2026/7/27 1:14:34阅读更多 →
伺服阀焊完微漏毁整机?精密激光焊接三关锁住高压

伺服阀焊完微漏毁整机?精密激光焊接三关锁住高压

所谓液压伺服阀体的精密激光焊接,是用激光束对阀座壳体(通常为不锈钢或铝合金)进行密封焊接,使阀体在21-35MPa的高压液压油或压缩气体中长期运行而不发生介质泄漏。液压伺服阀是高端液压系统的"大脑"。从航空航天飞行控…

2026/7/27 1:14:52阅读更多 →
D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南

D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南

D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南 【免费下载链接】d2dx D2DX is a complete solution to make Diablo II run well on modern PCs, with high fps and better resolutions. 项目地址: https://gitcode.com/gh_mirrors/d2/d2dx 你是否还在…

2026/7/27 1:14:56阅读更多 →
SPI实战指南:从时钟模式到寄存器配置,解决嵌入式通信难题

SPI实战指南:从时钟模式到寄存器配置,解决嵌入式通信难题

1. 项目概述:从寄存器手册到实战指南 如果你手头有一份类似德州仪器(TI)TMS320x240xA系列DSP的SPI模块技术手册,看着里面密密麻麻的寄存器位定义、时序图和公式,是不是感觉头大?这份资料虽然权威&#xff0…

2026/7/27 0:00:24阅读更多 →
【JAVA毕设源码分享】基于springboot的水果购物管理系统的设计与实现(程序+文档+代码讲解+一条龙定制)

【JAVA毕设源码分享】基于springboot的水果购物管理系统的设计与实现(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

2026/7/27 0:00:24阅读更多 →
2007-2023年各市区县生态文明建设示范区DID

2007-2023年各市区县生态文明建设示范区DID

数据简介 自改革开放以来,我国依赖高投入、高资源消耗和高污染等传统发展模式实现了经济短期内的快速增长, 然而这也导致了严重的生态环境危机。因此,国家有力于推动企业高质量经济发展,协同生态保护的方针,从而从201…

2026/7/27 0:00:24阅读更多 →
YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

如果你在部署 YOLOv8 时,发现推理速度只有可怜的 1-2 FPS,而别人的演示视频却能跑到 30 FPS 以上,那么问题很可能不在模型本身,而在于你的整个处理链路。很多开发者拿到一个训练好的 YOLOv8 模型后,会直接使用官方示例…

2026/7/27 16:57:54阅读更多 →
Coze与Dify对比指南:低代码AI应用开发从入门到实战

Coze与Dify对比指南:低代码AI应用开发从入门到实战

1. 从零到一:为什么你需要了解 Coze 和 Dify?如果你对 AI 应用开发感兴趣,但一看到“大模型”、“智能体”、“工作流”这些词就头疼,觉得门槛太高,那这篇文章就是为你准备的。很多开发者,包括我自己&#…

2026/7/26 19:05:21阅读更多 →
AI生图工具怎么选?2026年6月版实测对比

AI生图工具怎么选?2026年6月版实测对比

做自媒体的朋友应该都有体会:配图一直是个让人头疼的问题。2026年,AI生图工具已经非常成熟了,但工具太多反而不知道怎么选。以下是截至2026年6月我对主流AI生图工具的实测对比。Midjourney V8.1:速度之王2026年6月11日&#xff0c…

2026/7/26 19:05:21阅读更多 →