挖漏洞三步走

挖漏洞三步走:

1.信息收集,确定要挖掘的目标对象这一步很重要。

2.根据信息收集的资产找到历史漏洞并分析漏洞信息内容。

2.1如果找不历史漏洞,rce,cve等。咱们可以通过现有的资产想办法获取源代码进行代码审计,也可以获取二进制文件exe,dll,so进行反编译调试寄存器堆栈,动态,静态分析并寻找危险函数调用等方式找到0day。除了二进制文件还有中间件,各种框架咱们可以对他们进行本地检测找到合适的突破口。系统层面咱们可以调试操作系统,除了cs,ss段各种提权,咱们也可以通过系统某些服务进行rce漏洞测试拿到服务控制权限,如著名永恒之蓝的原理主要是利用Windows操作系统SMB协议中的漏洞导致攻击者在目标系统上可以执行任意代码,二进制等后期咱们再聊哦。

3.分析完漏洞咱们下一步就是验证漏洞

其他后续

如果通过合法授权挖到漏洞可以进行下面几步:

1.编写漏洞报告

2.提交漏洞到src平台

3.获取对应漏洞赏金

相关推荐
道199310 分钟前
PyTorch 高级进阶教程之深度实战实例(四)
人工智能·pytorch·python
hbqjzx17 分钟前
[工具] B站油管DY视频下载器 2025.12.18
python
白帽子黑客罗哥17 分钟前
零基础使用网络安全工具的方法
安全·web安全·网络安全·渗透测试·漏洞挖掘·工具
自己的九又四分之三站台20 分钟前
基于Python获取SonarQube的检查报告信息
开发语言·python
彼岸花开了吗22 分钟前
构建AI智能体:五十七、LangGraph + Gradio:构建可视化AI工作流的趣味指南
人工智能·python
weixin_3954489128 分钟前
TDA4工程和tda2工程相比,数据预处理部分tda4有哪些升级?带来了什么好处,tda2原来的数据预处理有哪些坏处
人工智能·python·机器学习
luoluoal35 分钟前
基于python的des算法的企业用户数据安全软件(源码+文档)
python·mysql·毕业设计·源码
Mqh18076236 分钟前
day43 图像数据与现存
python
逻极37 分钟前
Python MySQL监控与日志配置实战:从“盲人摸象”到“明察秋毫”
python·mysql·监控·日志
小嘴叭叭儿42 分钟前
5 分钟上手 uv:Python 依赖管理最佳实践
python·程序员