最近和朋友在讨论src挖掘的一些挖掘方法
以前传统的挖掘方法(awvs11批量扫描)已经不太适合当下,因为大家都会扫,现在更多的是逻辑漏洞挖掘以及扫描器无法到达的地方,比如一个后台页面以及登陆后的页面,记录会话有时候也不是很起效
逻辑漏洞挖掘 这个src给了一些例子http://sec.ly.com/bugs (短信轰炸 登陆爆破, 撞库,越权)
当然还有关注的点 就是app,app里的一些接口地址appscan.io还不错
看新闻,跟踪新业务,比如6.18前夕,京东出现的新业务,新业务测试可能不太到位
威胁情报 也是一个重头戏,去关注一些业务中薅羊毛的 羊毛党
总之,只是给大家几个新点子,因为确实没有以前那么好挖了
以前传统的挖掘方法(awvs11批量扫描)已经不太适合当下,因为大家都会扫,现在更多的是逻辑漏洞挖掘以及扫描器无法到达的地方,比如一个后台页面以及登陆后的页面,记录会话有时候也不是很起效
逻辑漏洞挖掘 这个src给了一些例子http://sec.ly.com/bugs (短信轰炸 登陆爆破, 撞库,越权)
当然还有关注的点 就是app,app里的一些接口地址appscan.io还不错
看新闻,跟踪新业务,比如6.18前夕,京东出现的新业务,新业务测试可能不太到位
威胁情报 也是一个重头戏,去关注一些业务中薅羊毛的 羊毛党
总之,只是给大家几个新点子,因为确实没有以前那么好挖了
我把梦撕了一夜 不懂明天该怎么写






