扫描器基本不太可能出洞了,就比如有登录的,外围不登录基本没多少东西,登录了扫描风险太大了,要是给人误删了啥等着接锅吧,综上还是手工测稳啊,风险好把控,而且更多逻辑点是扫描器探不了的
感觉现在啥也挖不到了。。。是我太水了吗?不知道他们得高危都是咋挖得。。
吾将上下而求索-t00.ls/evilswan
可以自己弄个框架,利用收集的poc集成出来一个工具,然后去批量搞一波,扫描工具一般扫的东西不会很新,这种方式感觉算是也比较高效的了。
中大型企业,现在只能挖挖逻辑漏洞了,制造业的企业网站,漏洞还是很好挖的