渗透测试之漏洞挖掘指南(一)

1.漏洞挖掘中什么漏洞最多?

新手想快速挖掘到漏洞,要专注在业务逻辑前端漏洞

-- 业务逻辑 (弱密码,等等)

-- 前端漏洞 (xss, csrf , cors, jsonp...)

2. 常见漏洞提交平台

注册应急响应中心的话,需要实名制的,就不会触犯法律:

不推荐使用扫描器的:支付宝必须要先登录账户,扫描效果没有的。

3.常见漏洞提交平台

hackone 是国外漏洞挖掘平台,收益比较高。提交时候,用英文报告,接收美元的银行账户。

4.漏洞攻略 - 利用好搜索引擎

5.挖掘漏洞入手:

利用bp:

平行越权,垂直越权

相关推荐
文件夹__iOS36 分钟前
iOS 网络安全认证:Token / MD5 / RSA 简明指南
安全·web安全·ios
文刀竹肃37 分钟前
SQLi-Labs Less-3 通关教程(单引号+括号字符型GET注入)
安全·web安全·网络安全
珠海西格43 分钟前
聚焦痛点|分布式光伏消纳困境的三大表现及红区治理难点
服务器·网络·分布式·安全·区块链
mingdong06081 小时前
MySQL 的mysql_secure_installation安全脚本执行过程介绍
数据库·mysql·安全
NewCarRen1 小时前
车载安全(二):用于保护V2V和V2I通信的安全技术
安全·汽车
admin and root1 小时前
记一次攻防演练redis未授权访问案例
网络·数据库·redis·安全·web安全·渗透测试·src漏洞挖掘
萤丰信息1 小时前
智慧园区:数智赋能,重构城市运营新生态
人工智能·科技·安全·重构·架构·智慧城市·智慧园区
xixixi777771 小时前
最生活化的方式来理解 VR 和 AR
人工智能·安全·ai·大模型·ar·vr
青藤云安全1 小时前
主机安全最佳实践|青藤万相 × AWS 护航汽车服务平台出海破局
安全·汽车·aws