简介
SRC(Security Response Center)是企业用于接收用户报告产品安全漏洞的站点,连接白帽子与企业。目前国内主要有漏洞报告平台和企业 SRC 两种形式。请注意,挖洞必须合法合规,确保目标有授权,遵守法律法规。
目前 CNVD 接受政府、医疗、学校以及部分集团和国企等 SRC 漏洞,这增加了挖掘难度。以下是完整的挖洞思路:
- 寻找挖洞目标
- 使用趁手的挖洞工具
- 执行扫描
- 漏洞验证
- 提交漏洞
过程中使用的工具
本文涉及的知识领域和工具主要包括:
- Python 基本使用
- 漏洞扫描工具的使用
- 漏洞验证能力
- 网络空间测绘平台(FOFA、Hunter、Quake)、企查查、爱企查
- 长亭 Xray 漏洞扫描工具
- 360 Crawlergo 动态爬虫工具
- SRC 漏洞提交平台
主要使用的 Python 脚本包括:
- FOFA API 调用脚本
- 目标 URL 存活验证脚本
- Xray 和 Crawlergo 联动脚本
注意:示例代码基于 Mac 系统编写,Windows 用户需根据提示修改路径或环境。
详细过程
一、寻找挖洞目标
1.1 工具介绍
- 网络空间测绘平台:FOFA、奇安信 Hunter、360 Quake(部分需会员);
- API 脚本;
- 企查查、爱企查(部分功能需会员)。
1.2 目标检索过程
以 FOFA 为例批量检索目标地址,使用 FOFA 语法检索并通过 API 脚本下载数据。
事先组织好查询语法,本次以域名方式检索,对域名为 .gov.cn、地区为中国、状态码为 200 进行检索。由于会员限制每天只提取 1 万个目标,需优化检索语法。
host=".gov.cn" && country="CN" && status_code="200"
通过对地区细分可以再次筛选数据,例如北京地区:
host=".gov.cn" && country="CN" && status_code="200" && region="Beijing"
通过 FOFA API 进行数据提取,运行前需在个人中心获取邮箱和 API Key。
# 申明:此工具仅供学习使用,不负有相关法律责任
# Windows 用户和 Linux 用户均可直接使用,无需进行修改
import base64
import csv
import requests
# 查询函数
def Inquire(email, api_key, query):
qbase64 = base64.b64encode(query.encode()).decode()
api = 'https://fofa.info/api/v1/search/all?email={}&key={}&qbase64={}&size=10000'.(email, api_key, qbase64)
(.(query))
response = requests.get(api)
data_result = response.json()[]
count = (data_result)
(.(count))
count_range = GetNumber()
write_file(query, data_result, count_range)
():
count_range = ()
(count_range)
():
filename = query +
(filename, , newline=) f:
writer = csv.writer(f)
writer.writerow([, , ])
result data:
list_data = [result[].strip(), result[].strip(), result[].strip()]
writer.writerow(list_data)
count_range -=
count_range == :
():
()
email = ()
api_key = ()
num = (())
num == :
query = ()
Inquire(email, api_key, query)
num == :
(, ) f:
query_data f.readlines():
query = query_data.replace(, )
Inquire(email, api_key, query)
:
()
__name__ == :
GUI_Communication()


