渗透测试之漏洞挖掘指南(一)

1.漏洞挖掘中什么漏洞最多?

新手想快速挖掘到漏洞,要专注在业务逻辑前端漏洞

-- 业务逻辑 (弱密码,等等)

-- 前端漏洞 (xss, csrf , cors, jsonp...)

2. 常见漏洞提交平台

注册应急响应中心的话,需要实名制的,就不会触犯法律:

不推荐使用扫描器的:支付宝必须要先登录账户,扫描效果没有的。

3.常见漏洞提交平台

hackone 是国外漏洞挖掘平台,收益比较高。提交时候,用英文报告,接收美元的银行账户。

4.漏洞攻略 - 利用好搜索引擎

5.挖掘漏洞入手:

利用bp:

平行越权,垂直越权

相关推荐
liliwoliliwo23 分钟前
信息系统安全-第六章-操作系统安全-2.Windows安全技术
安全
简鹿办公1 小时前
重大更新!Ubuntu Pro 现提供长达 15 年的安全支持
linux·安全·ubuntu
jenchoi4131 小时前
【2025-11-13】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总
网络·安全·web安全·网络安全·npm
Fnetlink11 小时前
多云架构时代:解码企业网络安全的全新基因
安全·web安全·架构
std78795 小时前
核电站里,机器人当起“侦察兵”
运维·安全·机器人
饮长安千年月6 小时前
玄机-第八章 内存马分析-java02-shiro
数据库·安全·web安全·网络安全·应急响应
那我掉的头发算什么6 小时前
【javaEE】多线程——线程安全初阶☆☆☆
java·jvm·安全·java-ee·intellij-idea
Fnetlink16 小时前
推动“AI+ 网络安全”深度融合与创新发展
人工智能·安全·web安全
网安小白的进阶之路14 小时前
A模块 系统与网络安全 第四门课 弹性交换网络-6
网络·安全·web安全