渗透测试之漏洞挖掘指南(一)

1.漏洞挖掘中什么漏洞最多?

新手想快速挖掘到漏洞,要专注在业务逻辑前端漏洞

-- 业务逻辑 (弱密码,等等)

-- 前端漏洞 (xss, csrf , cors, jsonp...)

2. 常见漏洞提交平台

注册应急响应中心的话,需要实名制的,就不会触犯法律:

不推荐使用扫描器的:支付宝必须要先登录账户,扫描效果没有的。

3.常见漏洞提交平台

hackone 是国外漏洞挖掘平台,收益比较高。提交时候,用英文报告,接收美元的银行账户。

4.漏洞攻略 - 利用好搜索引擎

5.挖掘漏洞入手:

利用bp:

平行越权,垂直越权

相关推荐
浩浩测试一下1 小时前
内网---> WriteOwner权限滥用
网络·汇编·windows·安全·microsoft·系统安全
Loo国昌2 小时前
【大模型应用开发】第六阶段:模型安全与可解释性
人工智能·深度学习·安全·transformer
乾元2 小时前
终端安全(EDR):用深度学习识别未知勒索软件
运维·人工智能·网络协议·安全·网络安全·自动化·安全架构
安科瑞刘鸿鹏172 小时前
高速路灯故障难定位?用 ASL600 实现精确单灯监测与维护预警
运维·网络·物联网·安全
darkb1rd12 小时前
四、PHP文件包含漏洞深度解析
网络·安全·php
哆啦code梦12 小时前
2024 OWASP十大安全威胁解析
安全·系统安全·owasp top 10
网络安全研究所14 小时前
AI安全提示词注入攻击如何操控你的智能助手?
人工智能·安全
海心焱14 小时前
安全之盾:深度解析 MCP 如何缝合企业级 SSO 身份验证体系,构建可信 AI 数据通道
人工智能·安全
程序员哈基耄16 小时前
纯客户端隐私工具集:在浏览器中守护你的数字安全
安全
darkb1rd18 小时前
五、PHP类型转换与类型安全
android·安全·php