渗透测试之漏洞挖掘指南(一)

1.漏洞挖掘中什么漏洞最多?

新手想快速挖掘到漏洞,要专注在业务逻辑前端漏洞

-- 业务逻辑 (弱密码,等等)

-- 前端漏洞 (xss, csrf , cors, jsonp...)

2. 常见漏洞提交平台

注册应急响应中心的话,需要实名制的,就不会触犯法律:

不推荐使用扫描器的:支付宝必须要先登录账户,扫描效果没有的。

3.常见漏洞提交平台

hackone 是国外漏洞挖掘平台,收益比较高。提交时候,用英文报告,接收美元的银行账户。

4.漏洞攻略 - 利用好搜索引擎

5.挖掘漏洞入手:

利用bp:

平行越权,垂直越权

相关推荐
zyplayer-doc7 小时前
VuePress类静态文档站和动态知识库怎么选:两种技术路线的适用场景
javascript·人工智能·后端·安全·智能手机
KKKlucifer7 小时前
拨开接口黑盒迷雾:运营商第三方合作接口安全审计与准入管控落地实践
网络·人工智能·安全
小绫网络安全9 小时前
【每日一讲】学习网络安全的一些注意事项
网络·安全·web安全
SamChan9011 小时前
PDF翻译API的JWT签名鉴权与速率限制设计:安全实战指南
网络·安全·pdf
Python私教13 小时前
签名 URL 刷新导致审批失效?别急着删掉所有 query
python·安全
weixin_6182323014 小时前
OpenAI 因安全暂停 Astra:前沿 Agent 第一次撞上“关键级”红线
安全
Python私教14 小时前
一次性批准令牌:挡住旧授权误发新版本的工程设计
python·安全
漫路在线15 小时前
无境红日靶场五 wp
网络·安全·web安全
AmyLin_200115 小时前
PDF 脱敏技术【1】:PDF 脱敏不是盖黑框:为什么敏感信息仍能被复制,正确的保护方式是什么?
安全·pdf·sdk·脱敏·文档安全·pdf 脱敏·智能脱敏
hz5678917 小时前
视频会议终端品牌如何选择?主流产品特点与选型标准
安全·音视频·实时音视频·信息与通信