白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(19)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1649)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
src挖掘思路
demo2
2023-03-17 15:37
592
11
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
demo2
新手上路
#1
大家平时都是怎么挖src的漏洞的,除了利用一些通用的框架漏洞。是不是逻辑漏洞更多一些,毕竟现在各大厂商都很注重安全了。期待各位大佬的回复。。。
大家平时都是怎么挖src的漏洞的,除了利用一些通用的框架漏洞。是不是逻辑漏洞更多一些,毕竟现在各大厂商都很注重安全了。期待各位大佬的回复。。。
大家平时都是怎么挖src的漏洞的,除了利用一些通用的框架漏洞。是不是逻辑漏洞更多一些,毕竟现在各大厂商都很注重安全了。期待各位大佬的回复。。。
踩帖记录
T00ls路人甲:只顾着凑字数吗?上来就问怎么挖?是否应该先找找资料?(2023-03-17 16:15:13)
T00ls路人乙:我觉得这种贴的意义不大,没有针对性也没有讨论的必要(2023-03-20 13:38:30)
Aspire
潜水会员
2023-03-17
#2
有src的厂商找框架漏洞纯纯的碰运气or拼手速。注册账号后找逻辑漏洞至关重要的
小鲤鱼
注册会员
2023-03-17
#3
src主要还是挖逻辑 逻辑这个东西很灵活的 每个系统可能产生的情况都不一样 需要随机应变 。(0day rce大佬除外
v0new
注册会员
2023-03-17
#4
以后这种内容最好发到水区,不然账号不保
三击查看
Assassins小白
注册会员
2023-03-17
#5
逻辑漏洞确实要成主流的src漏洞了
shee01
新手上路
2023-03-17
#6
主要还是逻辑吧,别的不好搞,太多人挖了
wlight
注册会员
2023-03-19
#7
主要是逻辑还有细心耐心
Shimx
注册会员
2023-03-20
#8
主要是资产收集,现在src的站想挖sql注入、xss那些比较难了,还是多次逻辑漏洞入手,细心加上运气
xiaoyu
注册会员
2023-03-21
#9
新开的src,可能洞比较多,注入,xss啥都有。大厂的不好挖。
balabala007
潜水会员
2023-03-21
#10
现在都推荐挖越权了,不然那么多设备,绕waf啥的都要很久。
1
2
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
demo2
新手上路
楼主
16
主题
48
帖子
580
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习