小白程序员必备:收藏这份AI自动化赏金狩猎实战指南,轻松获取漏洞奖励!
本文介绍了一种基于rapiddns-cli、httpx、SourceMapX和AI的漏洞挖掘流水线实战方法。通过还原存在.map文件的站点,进行webpack代码还原为源代码,然后对还原后源代码进行审计来发现漏洞。作者以TSRC的qq.com子域名为例进行了实际测试,成功发现基于postmessage的任意js代码中心漏洞,获得了3000多元的漏洞奖励。该方法利用AI和脚本程序实现自动化,成本低,效率高,适合小白和程序员学习网络安全。
大家好,
前段时间发布了一篇使用rapiddns-cli 结合一些工具来做漏洞挖掘流水线的文章,但是有些遗憾的是没有实战获取赏金的案例。今天就来分享一篇实战。
个人比较倾向用一种漏洞挖掘方法然后批量去执行检测这种来做SRC赏金,当前AI大模型基座能力是越来越强,发展速度也很快,再加上Agent工程从提示词优化到当下流行的harness工程等,也有了很大的提升。把今年做过的一些实战案例挑了其中一个结合了RapidDNS实战的工作流分享出来。
0x00 工作流
首先来说一下采用的方法流程:
使用rapiddns-cli 收集获取信息。
使用httpx来收集获取HTTP等信息。
使用SourceMapX批量对站点检测并还原sourcemap的文件。
使用AI对还原后的javascript进行漏洞挖掘
通过上述流程,大家知道了今天的漏洞挖掘方法是什么了。就是通过还原存在.map的文件这类站点,进行webpack代码还原为源代码,然后对还原后源代码进行审计来发现漏洞。
0x01 实战结果
这里开发了一个脚本来实现自动化流水线,就是上面的流程。然后以TSRC的qq.com 子域名为例进行了实际的测试,结果成功发现基于postmessagee的任意js代码中心漏洞,获得了3000多元的漏洞奖励。
说了理论了,也有成果了。下面介绍详细的过程。
0x02 AI自动化赏金狩猎思路
rapiddns-cli 使用的是export模式来导出所有的子域名。
命令是:
rapiddns-cli export start <domain>执行完成后会显示- result/xxxxxx.csv 这样的结果。从csv中提取出解析结果为外网IP地址的域名目标进行记下来的探测。
httpx探测使用的命令是:
httpx -l <subdomains.txt> -mc 200,301,302 -silent -o <domain>_http.txtSroucemap自动导出等,可以使用之前开发的https://github.com/insightglacier/SourceMapX
命令:
`python SourceMapX.py -m R -d urls.txt`然后就是使用开发好基于AI的javascript漏洞挖掘Agent来进行漏洞挖掘。
这套Agent是从头开始构建的,使用到了codeql,然后会进行XSS漏洞、Prototype pollution,postmessage等漏洞类型检测。codeql的查询的结果使用AI来进行分析,分析之后对漏洞进行实际验证,这里会调用浏览器去实际执行来做辅助判断。针对最终给出的结果等会根据多条标准来通过AI来进行最终的确认。整套的流程就是这样的。大家有了思路,其实使用vibe coding实现起来并不具备难度。
这样的一套流程的优势就是codeql对于javascript的效果还是很好的,不依赖编译环境。其次codeql的规则可以提高覆盖率,防止AI自由发挥导致的随机性和幻觉等情况。AI除了做漏洞发现外,还会根据代码来动态开发增加codeql检测规则。漏洞的误报率也有明确的要求和规则来进行验证,其中还包含一部分动态验证的内容,让结果的可信度增加。通过AI+脚本程序等来实现可以节省token用量,可以以极低的成本来大批量的检测漏洞。具备实际的可行性。这里介绍的发现的案例实际成本不超过100元的成本。使用的模型是GPT5.4的模型。这里展示以下结果推送的效果。
token硬编码
postMessage源未校验,然后导致输入内容进入到eval导致的js代码执行
当然这里有很多实现的细节和一些坑就不做太多展开了。有机会可以单独写一篇文章给大家讲讲。如果有兴趣的,或者希望开源试用的可以留言,如果人多可以考虑完善后开放出来大家试用,以及有什么问题的可以留言进行交流。
想从事网络安全的同学,找工作最怕“理论都懂,实战发懵”。在面试中,HR和面试官更看重你对真实攻防场景的理解和动手能力。
为了帮大家搞定面试,我帮大家准备了一份360智榜样学习中心独家《网络攻防知识库》。这份资料最大的亮点在于**“实战性”**:
知识库由360智榜样学习中心独家打造出品,旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力,熟练掌握基础攻防到深度对抗。
从零到精通完整闭环:基础攻防→渗透测试→应急响应→CTF实战,5大模块200+课时,比大学教材更贴近企业实战!”
- 涵盖渗透测试案例分析与实战技巧,直接对应面试真题;
- 包含CTF竞赛基础与HW行动攻防对抗实录,丰富你的简历项目经验;
- 深入十大安全漏洞与利用技巧,掌握这些高阶技能,实战SRC挖洞赚钱。
🎁实战教学,专属靶场:掌握这些高阶技能,谈薪更有底气。无论你是找渗透测试岗还是安全服务岗,这些项目都是加分项。
👇点击下方链接,补齐实战短板,拿下心仪Offer:
**读者福利 |***CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 ***(安全链接,放心点击)**