串联漏洞以扩大影响
将低严重性发现组合成高影响力的利用链,并展示其业务影响。
串联漏洞以扩大影响 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 3 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。
什么是漏洞串联
漏洞串联是指将多个严重性较低的漏洞组合成一条整体影响更高的利用链。SSRF + IMDS 访问 + IAM 凭据窃取组成的链条,其影响远大于单独评定时的任何一个组成漏洞。
漏洞链为何在漏洞赏金中重要
项目奖励的是影响,而不是漏洞数量。低严重性的 XSS 与自 XSS 绕过和用于触发它的 CSRF 结合后,可能构成一条价值相当于高额或严重级别奖励的账户接管链,而不是三份分别属于低严重性的提交。
经典链条:从自 XSS 到账户接管
自 XSS 通常会被驳回(因为攻击的是您自己)。但如果将它与 CSRF 串联,迫使受害者在其会话中触发 XSS 负载,就不同了。此时攻击者可以在受害者的上下文中执行任意 JS,从而接管账户。两个低严重性发现可以组成一条严重级别的链。
从 SSRF 到内部服务访问
只能访问内部基础设施的服务器端请求伪造通常属于中等严重性;但如果它进一步访问 AWS EC2 元数据服务(169.254.169.254)以窃取 IAM 凭据,再利用这些凭据完全访问 AWS 账户,就会升级为严重问题。
从开放重定向到 OAuth 令牌窃取
example.com 上的开放重定向允许将 OAuth 授权响应重定向到攻击者控制的 URL。将其与钓鱼设置串联后,攻击者可以窃取 OAuth 授权码,在服务器端兑换授权码,并获得完整的账户访问权限。两个中等严重性发现可以组成一条严重级别的链。
密码重置投毒链
密码重置电子邮件中的主机标头注入会使受害者的重置链接指向攻击者控制的服务器。受害者点击后,攻击者便会收到重置令牌并接管账户,因此主机标头注入(低严重性)会升级为账户接管(严重)。
建立心智模型
请思考每个漏洞能够提供什么:SSRF = 从服务器发出请求的能力,XSS = 在受害者浏览器中执行 JS,CSRF = 强制执行已认证操作,开放重定向 = 控制重定向目标。请将一个漏洞提供的能力与另一个漏洞所需的条件联系起来。
展示完整链条
报告漏洞链时,请使用彼此独立的 HTTP 请求和响应展示链条的每一步。请展示前置条件 → 第一个漏洞被触发 → 提供 X → 第二个漏洞利用 X 实现 Y → 最终影响。链条中的每个环节都必须得到证明,不能停留在理论层面。
常见的链条组成部分
高价值的链条组成部分包括:信息泄露(暴露内部 IP、用户名)、SSRF(内部访问)、开放重定向(作为令牌窃取跳板)、XSS(JS 执行)、CSRF(强制执行操作)、IDOR(访问其他资源)以及弱 JWT(伪造会话)。请充分掌握这些漏洞。
侦察期间的漏洞串联
侦察期间发现看似影响较低的问题时,请先记录下来,不要直接忽略。例如,仅接受数字值的反射参数可能可以用于漏洞链。请使用本地笔记系统跟踪发现,并在找到能够连接它们的线索后重新检查。
漏洞串联中的道德边界
请仅在证明影响所必需的范围内展示漏洞链。如果 SSRF 可以访问 IMDS,请展示返回的凭据,但不要实际使用这些凭据。请记录权限升级路径,而不要完整利用它,以避免造成真实伤害。
知识检查
为什么自 XSS 漏洞单独存在时经常会被驳回,但在漏洞链中却很有价值?
总结
漏洞串联可以将低严重性发现转化为高影响的利用链。通过理解每个漏洞能够提供什么以及可以实现什么,研究人员可以组合 SSRF + IMDS、XSS + CSRF 以及开放重定向 + OAuth 窃取,以展示严重影响并最大化奖励。
常见问题解答
「串联漏洞以扩大影响」课时是免费的吗?
是的 — 「串联漏洞以扩大影响」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。
「串联漏洞以扩大影响」这节课中我会学到什么?
将低严重性发现组合成高影响力的利用链,并展示其业务影响。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cyber Security Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 3 节课,共 4 节。
「串联漏洞以扩大影响」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cyber Security Academy 课中编写并运行代码吗?
能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 阅读漏洞赏金计划的范围与规则
- 撰写高质量漏洞报告
- 串联漏洞以扩大影响
- 道德、负责任披露与法律考量