导航

src挖掘思路

#1
大家平时都是怎么挖src的漏洞的,除了利用一些通用的框架漏洞。是不是逻辑漏洞更多一些,毕竟现在各大厂商都很注重安全了。期待各位大佬的回复。。。
大家平时都是怎么挖src的漏洞的,除了利用一些通用的框架漏洞。是不是逻辑漏洞更多一些,毕竟现在各大厂商都很注重安全了。期待各位大佬的回复。。。
大家平时都是怎么挖src的漏洞的,除了利用一些通用的框架漏洞。是不是逻辑漏洞更多一些,毕竟现在各大厂商都很注重安全了。期待各位大佬的回复。。。

踩帖记录

  • T00ls路人甲:只顾着凑字数吗?上来就问怎么挖?是否应该先找找资料?(2023-03-17 16:15:13)
  • T00ls路人乙:我觉得这种贴的意义不大,没有针对性也没有讨论的必要(2023-03-20 13:38:30)
2023-03-17
#2
有src的厂商找框架漏洞纯纯的碰运气or拼手速。注册账号后找逻辑漏洞至关重要的
2023-03-17
#3
src主要还是挖逻辑 逻辑这个东西很灵活的 每个系统可能产生的情况都不一样 需要随机应变 。(0day rce大佬除外
2023-03-17
#4
以后这种内容最好发到水区,不然账号不保
三击查看
2023-03-17
#5
逻辑漏洞确实要成主流的src漏洞了
2023-03-17
#6
主要还是逻辑吧,别的不好搞,太多人挖了
2023-03-19
#7
主要是逻辑还有细心耐心
2023-03-20
#8
主要是资产收集,现在src的站想挖sql注入、xss那些比较难了,还是多次逻辑漏洞入手,细心加上运气
2023-03-21
#9
新开的src,可能洞比较多,注入,xss啥都有。大厂的不好挖。
2023-03-21
#10
现在都推荐挖越权了,不然那么多设备,绕waf啥的都要很久。