导航

有没有交流下挖洞的

#1
佬们,有没有交流一下挖洞的或者群,感觉自己一个人的话思路还是有些局限,很多东西都是看大佬们的文章才有的思路,就想着看看能不能找人交流一下,说不定1加1的效果会大于2
不过我自己是比较菜的,只是想交流学习一下让自己变的更强
或者佬们推荐几个国外论坛或者推,我去学习一下
2023-05-17
#2
加个好友聊聊
2023-05-18
#3
可以去tw上看看bug bounty tip 以及hackone的公开,虽然都是一时经验菜鸡互啄但多少对新人有帮助
但缺点是一段时间后无法提升,越听别人说越迷糊,如果有时间最好还是潜下心来思考做攻击面分析,留意架构和程序特性以及bug的rep挖掘
不然就使用钞能力大量收0day然后逆向分析
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
2023-05-18
#4
回复 3# anlfi
我就是人已经晕了,最近在看逆向
2023-05-20
#5
我也想挖,企业SRC思路完全不一样,现在是根本下不了手。。特比是信息收集这块在针对国外SRC,缺少Hunter那些情况下,已经很迷茫了。。。别人总是能出洞。。
dodododododoodsecurity part of one
2023-05-21
#6
加入src先,看看别人怎么挖
CISSP、CCSP
2023-05-21
#7
之前有个朋友贼能挖 挖上乌云rank前10榜了,看他也是慢慢学过来的
2023-05-21
#8
我感觉现在很需要一个学习路径,感觉啥都懂一点又啥都不精,src只配挖一点公益
2023-05-22
#9
首先,你需要有自学能力;
然后,有人交流这样最好;

个人一些建议

漏洞现在不是说随手就有,需要去调试,其中关于语言基础的就需要很多,这个需要自己学习
防护设备这类的染过需要有代理的保护,不然很容易被封IP
低级一些的,建议去通过vulnhub什么的漏洞环境靶场,先了解漏洞的危害、以及漏洞的利用;
docker可以部署环境,最好直接拉漏洞环境,本地去看代码,学着别人分析,慢慢的总结,找到一条别人没用过的,或者是更冷门的攻击链

所有的防护90%只能防护已知威胁  ;

最后,用时间沉淀吧。
Access        denied
Permission  denied
2023-05-22
#10
多加点群就好了,论坛这种更多学的是思路~