导航

关于新时期src漏洞挖掘的看法

2020-06-01
#21
对技术要求 手动挖掘越来越高了
一凡人,亦凡人
2020-06-02
#22
扫描器基本不太可能出洞了,就比如有登录的,外围不登录基本没多少东西,登录了扫描风险太大了,要是给人误删了啥等着接锅吧,综上还是手工测稳啊,风险好把控,而且更多逻辑点是扫描器探不了的
2021-02-07
#23
感觉现在啥也挖不到了。。。是我太水了吗?不知道他们得高危都是咋挖得。。
吾将上下而求索-t00.ls/evilswan
2021-07-20
#24
手工,逻辑漏洞比较多些
2021-07-22
#25
可以自己弄个框架,利用收集的poc集成出来一个工具,然后去批量搞一波,扫描工具一般扫的东西不会很新,这种方式感觉算是也比较高效的了。
2021-07-30
#26
现在扫描基本只能检低危,捡点信息泄露啥的
2021-07-30
#27
手动挖掘 逻辑漏洞
2021-08-02
#28
自动化只适合收集资产了,挖洞还是手工挖吧
2021-09-24
#29
中大型企业,现在只能挖挖逻辑漏洞了,制造业的企业网站,漏洞还是很好挖的
2022-08-29
#30
现在基本都有waf,只能手工去测试 + 逻辑漏洞