挖SRC大厂核心什么也挖不到,只能找找边缘业务,而且很难挖到高危、严重,碰见最多的只是越权和xss,其他的漏洞就没遇见过,是我的挖掘姿势有问题还是知识储备不太够啊。。
大佬们给点意见
或者给个方向也行
挂着burp代理翻一翻所有的功能,然后burp用spider一扫,提取js文件就有的看了
然后就是看看文档,很多以develop.xxxx div.xxxx 的子域都有开发文档,,,我还见过有人把管理员密码写里面的,运气好还能找到sqli甚至命令执行,,,
总之心细挖天下,再nb的白帽也有可能半天没有一点突破,仔细一看搞不好就捡了个rce弱口令啥的
肚子好饿,早知道不学安全了
肯定是选择边缘业务,核心基本上都被挖了,除非有很好的思路。
技术方面->靠xss、逻辑苟活
业务方面->靠边缘苟活
我心匪石不可转,我心匪席不可卷
核心业务别人都挖烂了,还是得找边缘业务,特别是哪些拿来做测试的,或者年久失修的那种。这个要做好信息搜集工作,比如先找找子域名,js里面的敏感信息,各种文档。github泄露也可以碰碰运气不过已经不太好找了
无论是核心还是边缘,只要是新功能,新业务都值的测一测,特别是那种紧急上线的,