渗透测试之漏洞挖掘指南(一)

1.漏洞挖掘中什么漏洞最多?

新手想快速挖掘到漏洞,要专注在业务逻辑前端漏洞

-- 业务逻辑 (弱密码,等等)

-- 前端漏洞 (xss, csrf , cors, jsonp...)

2. 常见漏洞提交平台

注册应急响应中心的话,需要实名制的,就不会触犯法律:

不推荐使用扫描器的:支付宝必须要先登录账户,扫描效果没有的。

3.常见漏洞提交平台

hackone 是国外漏洞挖掘平台,收益比较高。提交时候,用英文报告,接收美元的银行账户。

4.漏洞攻略 - 利用好搜索引擎

5.挖掘漏洞入手:

利用bp:

平行越权,垂直越权

相关推荐
sinat_286945194 小时前
AI应用安全 - Prompt注入攻击
人工智能·安全·prompt
数据智能老司机12 小时前
实现逆向工程——理解 x86 机器架构
安全·逆向
数据智能老司机12 小时前
实现逆向工程——逆向工程的影响
安全·逆向
2301_7807896616 小时前
边缘节点 DDoS 防护:CDN 节点的流量清洗与就近拦截方案
安全·web安全·ddos
江拥羡橙17 小时前
【基础-判断】HarmonyOS提供了基础的应用加固安全能力,包括混淆、加密和代码签名能力
安全·华为·typescript·harmonyos
小木话安全18 小时前
ISO27001 高阶架构 之 支持 -2
网络·安全·职场和发展·学习方法
ayaya_mana21 小时前
Nginx性能优化与安全配置:打造高性能Web服务器
运维·nginx·安全·性能优化
观北海1 天前
网络安全蓝队常用工具全景与实战指南
安全·web安全
lingggggaaaa1 天前
小迪安全v2023学习笔记(六十一讲)—— 持续更新中
笔记·学习·安全·web安全·网络安全·反序列化
紫金桥软件1 天前
紫金桥RealSCADA:国产工业大脑,智造安全基石
安全·系统安全·软件工程