导航

如何对同一SRC进行持续化漏洞挖掘

#1
如何对同一SRC进行持续化漏洞挖掘
最近在挖掘漏洞,发现有些大佬总能找到高危,想问下师傅们,怎么才能持续化挖掘同一家SRC的漏洞。
是否有新姿势,我了解到的一些对子域名监控,端口监控,业务监控,其中子域名和端口我能够理解,这个业务监控具体体现在什么地方,怎么监控网站内的业务变化呢?
2022-08-17
#2
业务监控需要内部有人
2022-08-17
#3
持续关注目标资产cve、最新漏洞变动?
2022-08-18
#4
回复 2# deep0n
我也感觉到了,应该是内部有人
2022-08-18
#5
我觉得是大佬们手里的day太多了。
2022-08-19
#6
这是有……………………就行?
2022-08-20
#7
估计需要内部有人
2022-08-20
#8
回复 5# 136828432
挖了很多,发现并不是那样用day,所以想找大佬了解到底监控的那个地方的业务,才有的这么多洞