可以去tw上看看bug bounty tip 以及hackone的公开,虽然都是一时经验菜鸡互啄但多少对新人有帮助
但缺点是一段时间后无法提升,越听别人说越迷糊,如果有时间最好还是潜下心来思考做攻击面分析,留意架构和程序特性以及bug的rep挖掘
不然就使用钞能力大量收0day然后逆向分析
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
我也想挖,企业SRC思路完全不一样,现在是根本下不了手。。特比是信息收集这块在针对国外SRC,缺少Hunter那些情况下,已经很迷茫了。。。别人总是能出洞。。
dodododododoodsecurity part of one
之前有个朋友贼能挖 挖上乌云rank前10榜了,看他也是慢慢学过来的
我感觉现在很需要一个学习路径,感觉啥都懂一点又啥都不精,src只配挖一点公益
首先,你需要有自学能力;
然后,有人交流这样最好;
个人一些建议
漏洞现在不是说随手就有,需要去调试,其中关于语言基础的就需要很多,这个需要自己学习
防护设备这类的染过需要有代理的保护,不然很容易被封IP
低级一些的,建议去通过vulnhub什么的漏洞环境靶场,先了解漏洞的危害、以及漏洞的利用;
docker可以部署环境,最好直接拉漏洞环境,本地去看代码,学着别人分析,慢慢的总结,找到一条别人没用过的,或者是更冷门的攻击链
所有的防护90%只能防护已知威胁 ;
最后,用时间沉淀吧。
Access denied
Permission denied