挖漏洞三步走

挖漏洞三步走:

1.信息收集,确定要挖掘的目标对象这一步很重要。

2.根据信息收集的资产找到历史漏洞并分析漏洞信息内容。

2.1如果找不历史漏洞,rce,cve等。咱们可以通过现有的资产想办法获取源代码进行代码审计,也可以获取二进制文件exe,dll,so进行反编译调试寄存器堆栈,动态,静态分析并寻找危险函数调用等方式找到0day。除了二进制文件还有中间件,各种框架咱们可以对他们进行本地检测找到合适的突破口。系统层面咱们可以调试操作系统,除了cs,ss段各种提权,咱们也可以通过系统某些服务进行rce漏洞测试拿到服务控制权限,如著名永恒之蓝的原理主要是利用Windows操作系统SMB协议中的漏洞导致攻击者在目标系统上可以执行任意代码,二进制等后期咱们再聊哦。

3.分析完漏洞咱们下一步就是验证漏洞

其他后续

如果通过合法授权挖到漏洞可以进行下面几步:

1.编写漏洞报告

2.提交漏洞到src平台

3.获取对应漏洞赏金

相关推荐
明月看潮生18 分钟前
编程与数学 02-017 Python 面向对象编程 23课题、测试面向对象的程序
开发语言·python·青少年编程·面向对象·编程与数学
btyzadt20 分钟前
Xray与XPOC工具对比分析
网络·安全·web安全
卓码软件测评37 分钟前
【第三方网站运行环境测试:服务器配置(如Nginx/Apache)的WEB安全测试重点】
运维·服务器·前端·网络协议·nginx·web安全·apache
小蒜学长1 小时前
基于django的梧桐山水智慧旅游平台设计与开发(代码+数据库+LW)
java·spring boot·后端·python·django·旅游
蜗牛沐雨1 小时前
HTTP 范围请求:为什么你的下载可以“断点续传”?
网络·网络协议·http
nightunderblackcat1 小时前
新手向:Python开发简易股票价格追踪器
开发语言·python
感哥2 小时前
DRF 认证
python·django
CYRUS_STUDIO2 小时前
Miniconda 全攻略:优雅管理你的 Python 环境
前端·后端·python
superlls2 小时前
(计算机网络)TCP 三握中第三次 ACK 丢失会发生什么?
网络·网络协议·tcp/ip