导航

问问挖src的大佬

#1
地基问题
挖src的姿势都是盒子,上去加上一些poc,直接上去批量的搜哈的吗?
有没有什么推荐的姿势(方法)

如果我用一些awvs这种扫描会对服务器产生损害时,这样会不会犯法呢
地基问题
地基问题
地基问题
2022-08-03
#2
没授权都是违法行为
2022-08-03
#3
好像现在都在挖逻辑漏洞了    不过具体怎么挖咱也不太清楚,咱也想挖src哇~~~有没有师傅带带
2022-08-03
#4
基本上各大src都是禁止扫描的
2022-08-04
#5
挖SRC苦力活啊。逻辑漏洞主要考验思路
2022-08-04
#6
src挖的好 买房道路早的了
you can do it !
2022-08-04
#7
扫描一般都搞不了 ip一下就被封了 资产收集的好就不怕没漏洞
2022-08-04
#8
之前做过一段时间的批量公益src,一般就是漏洞重复,漏洞权重不足,真正能提交上去的比较少,毕竟每天5/6位数的人再刷,不过这玩意也得靠手速和poc消息获取来源,比如前几天的蓝凌oa,刷了几十个出来,一交全都重复了
get self
2022-08-05
#9
回复 1# s0ngD0ck
src,主要靠收集信息,扫描的很少
2022-08-06
#10
公益的话就像8L那就梭哈嘛
企业的做好资产收集 自动化的资产收集系统  都尝试用一下 找自己合适的 或者自己组
指纹识别 (github 搜finger 找自己合适的)然后再具体根据cms跑poc (自己用的nuclei  以及nuclei的poc搜索工具 foria)一般也就边边边缘资产能扫到吧 自己没poc就去github找
服务漏洞 关注比较少
再就是业务漏洞嘛(这个就是最主要的了)  业务越熟  挖起来越上手 玩抖音你就挖抖音 玩快手你就挖快手(指刚上来 练手
可以去乌云看看相关历史漏洞 学习学习
看一下别人的视频,文章  什么样的功能点会出现什么漏洞
再就是  去认识人 找个团队什么的  榜上大哥不愿意理你 你就认识认识 榜上看起来和你同水平的  然后透底  互相看洞(狗头) 学习 (也许一晃一年过去 那个b就成年榜第一大哥了呢(当然前提是你也有点小成绩  
awvs nessus 什么的 想都不要想了  万人轮