导航

大佬们是如何提交src的

#1
第一次提交src,以前都是补天公益。对提交src不太了解。
任意文件上传,高危漏洞,我看别人的 Rank 都是5-8  ,我的给了个2不太了解为啥 难道我的报告写得不行?
大佬们一般提交是怎么写的,例如遇到一些网上的公开的漏洞,直接用exp工具拿下该怎么写报告,是否还要提供工具。
2021-05-07
#2
大佬一般不写src,都是批量模版自动提交爱收不受搞搞小钱
肯定需要涉及影响范围,10个案例以上,或者有省部级单位的目标
毕竟人家也是拿你漏洞去整改赚钱的,核心框架怎么写自然越清晰涉及单位越多Rank越高
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
2021-05-08
#3
不是重复就是厂商太小
https://www.pa55w0rd.online
2021-05-08
#4
rank低你可以提交的时候把威胁等级虚报高一些,然后和审核人员搞好关系(你懂的),最后把复现流程做的美美的。
漏洞证明
漏洞原理
漏洞影响
poc
修复建议
ps:exp就别提供了吧,毕竟提交src只要证明漏洞存在就好了而不是让你真正利用漏洞。
2021-05-09
#5
如果工具扫出来洞的话,你可以去上网寻找这个漏洞的相关文章手动复现下就好了。像xray的话,复制波数据包到burp里重放下基本就完事了。(ps:误报的不算)
少年何妨梦摘星,敢挽桑弓射玉衡
杀软识别:https://cyberpro.com.cn/tasklist/