data-linkage · git:20260709.a882698 · 2026-07-09 · sha256 4e2f2b8787e605be
data-linkage git:20260709.a882698A
Immutable. This exact content is served forever at /api/v1/blob/4e2f2b8787e605be.
--- name: data-linkage description: > Connect response values to later request parameters and keep expanding the attack graph after each finding. metadata: tags: "data-linkage,response-chaining,value-pool" --- # Data Linkage ## Goal 把“一个响应里出现的值”变成“另一个接口的输入”,持续扩大攻击面。 ## Tools / Inputs - `_endpoint_params.json` - `_leaked_values.json` - Response mining、PairingEngine、method fallback - 参考:`references/response-chaining.md`、`references/discovery-amplification.md` ## Constraints 1. 每个有意义响应都要提取字段和值。 2. 高价值值优先:token、ID、key、role、org、tenant、email、phone。 3. 每次值池增长后重新检查可注入接口。 4. 已消费/未消费状态必须记录。 5. 不把单次命中当终点;命中后继续看它打开了什么新门。 ## Chain Questions - 这个值能喂给哪些参数名相同或语义相近的接口? - 它能否扩大查询范围、越权范围或角色权限? - 新响应是否产生了新的 token、ID、key 或路径? - 三轮无新增价值后是否该换方向?