白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1651)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
想问问大佬们挖hackone有什么心得吗?
MrP01ntSun
2022-08-09 09:34
356
9
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
MrP01ntSun
潜水会员
#1
感觉hackone跟国内SRC差别挺大的。刚注册账号,还没有私人邀请,看了下hackone的Opportunities里面的范围规定得挺具体的,有些子域名在范围外,或者没写上去不知道收不收,在范围内的应该都被人轮了好几遍了吧。所以想问问大家挖hackone的正确姿势是什么。
------------
顺便问问有没有大佬在挖的,带带弟弟。
Cr3ek
注册会员
2022-08-09
#2
把hackone那个ctf做一做就有邀请了,提交第一个漏洞之后每天都会有新厂商邀请了。再或者挖到洞之后,直接发邮件给src邮箱,他们会给你发邀请链接。其实挖到洞才是主要的。
多读书,多思考
Fkr17
新手上路
2022-08-09
#3
英语起码要能看懂。。。不然翻译太麻烦可能会劝退
Darwin
注册会员
2022-08-11
#4
先学英语再挖洞
jack_sm
新手上路
2022-08-12
#5
英语是硬伤
wongkay
注册会员
2022-08-12
#6
回复
4#
Darwin
没必要,靠着翻译也是可以挖的。
Darwin
注册会员
2022-08-12
#7
回复
6#
wongkay
确实可以,有没有推荐的翻译插件
Sipt02
新手上路
2022-08-14
#8
直接翻译,然后批量跑资产,最后会获得重复或者不适用,自闭一阵
wongkay
注册会员
2022-08-22
#9
回复
7#
Darwin
deepl和transmart,靠这两个完全足够了。
BlackHorse
注册会员
2022-08-22
#10
全靠翻译挖,有时候机翻的一塌糊涂
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
MrP01ntSun
潜水会员
楼主
12
主题
102
帖子
273
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习