导航

当安全水位进入深水区,如何变换思路挖到高危漏洞?

2023-02-01
#21
说到底安全只是分了程序员的一杯羹 现在年轻一点的程序员哪个不懂安全的 等淘汰完这批程序员 代码写完自己做安全测试 哪还有安服的事
2023-02-01
#22
边缘资产,和人的安全。
2023-02-01
#23
社工吧
你好,公司发福利了,点击领取
Oc
2023-02-01
#24
没安全其实也挺好的,可以去搬机柜,布线,粘线巢什么的,春天了活动活动对身体有好处。
2023-02-01
#25
回复 10# zhaoze
大佬车联网的学习路线,或者交流社区有嘛
2023-02-01
#26
安全圈门槛越来越高啦
1
2023-02-01
#27
看了评论区大佬谈的好慌,我觉得现在高危的产出还是重点在于业务逻辑层,需要理解业务的运行逻辑,再去思考如何另类达到目的;其次就是限制绕过了,这块包括waf层和代码层,客户单位对这种限制绕过还是比较感兴趣的,如果绕过他们的限制他们一般会提升漏洞等级;
2023-02-01
#28
回复 2# Harmoc
代码在公司内网开源的话,拿来审计没什么不可。如果是正常的攻防对抗,通过钓鱼手段拿到内部员工的一个账号,再去下载大量源码是可行的攻击路径
2023-02-01
#29
HVV年年打弱口令年年有,去年打了一圈感觉还是那几样,弱口令,反序列,注入,钓鱼,进了内网fscan,CS一把梭。
打来打去感觉信息收集比较重要,现在API接口上出洞的概率也比较高。
2023-02-01
#30
常规渗透这碗饭不太好吃了
当安全水位进入深水区,如何变换思路挖到高危漏洞? - 八卦水区(Discussion ) - T00ls | 低调求发展 - 潜心习安全
导航

当安全水位进入深水区,如何变换思路挖到高危漏洞?

2023-02-01
#21
说到底安全只是分了程序员的一杯羹 现在年轻一点的程序员哪个不懂安全的 等淘汰完这批程序员 代码写完自己做安全测试 哪还有安服的事
2023-02-01
#22
边缘资产,和人的安全。
2023-02-01
#23
社工吧
你好,公司发福利了,点击领取
Oc
2023-02-01
#24
没安全其实也挺好的,可以去搬机柜,布线,粘线巢什么的,春天了活动活动对身体有好处。
2023-02-01
#25
回复 10# zhaoze
大佬车联网的学习路线,或者交流社区有嘛
2023-02-01
#26
安全圈门槛越来越高啦
1
2023-02-01
#27
看了评论区大佬谈的好慌,我觉得现在高危的产出还是重点在于业务逻辑层,需要理解业务的运行逻辑,再去思考如何另类达到目的;其次就是限制绕过了,这块包括waf层和代码层,客户单位对这种限制绕过还是比较感兴趣的,如果绕过他们的限制他们一般会提升漏洞等级;
2023-02-01
#28
回复 2# Harmoc
代码在公司内网开源的话,拿来审计没什么不可。如果是正常的攻防对抗,通过钓鱼手段拿到内部员工的一个账号,再去下载大量源码是可行的攻击路径
2023-02-01
#29
HVV年年打弱口令年年有,去年打了一圈感觉还是那几样,弱口令,反序列,注入,钓鱼,进了内网fscan,CS一把梭。
打来打去感觉信息收集比较重要,现在API接口上出洞的概率也比较高。
2023-02-01
#30
常规渗透这碗饭不太好吃了