白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
T00ls
»
八卦水区(Discussion )
src中挖到的第一个漏洞是什么?
ShipJay6688
2024-04-06 17:34
661
43
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
ShipJay6688
注册会员
#1
一定要有自信心,对于我们平常使用的东西,敢于发出挑战,大厂也是漏洞,摆正心态,不要抱着一定会被审核通过的想法,被忽略很正常。
要测试所有的功能点,与人交互的地方,总能发现问题。不要忽略功能点~,影响正常业务就可造成危害~
在src中,你挖到第一个漏洞的经历是怎样的?
师傅们平常挖的什么类型的漏洞居多?
佬们分享一些自己的经验,分享一些常用的工具、技巧,让小弟学习学习!mua爱你~
佬们是怎么接触到src,现在还有当初的激情么?
投票 · 单选
74 人参与
1. 弱口令
17.57%
13
2. 逻辑漏洞
35.14%
26
3. 敏感信息泄露
8.11%
6
4. SQL注入
16.22%
12
5. 文件上传
4.05%
3
6. XSS
12.16%
9
7. RCE
6.76%
5
xiaoerkan
新手上路
2024-04-06
#2
当然是注入,不过有几年了
meng88
新手上路
2024-04-09
#3
邮件轰炸
韩不飞
注册会员
2024-04-09
#4
使用百度搜索的时候,捡到了一个大厂的ssrf,哈哈,第一个漏洞很有运气
yuyansec
注册会员
2024-04-10
#5
好像是SQL注入
liu123
新手上路
2024-04-10
#6
还得是注入
cc3ini
新手上路
2024-04-10
#7
都忘了 是什么洞了
freedomwings3
注册会员
2024-04-10
#8
我想起来大概7,8年前我在漏洞盒子提交了第一个漏洞,就是文件上传的
pony957
注册会员
2024-04-11
#9
以前在盒子挖弱口令,嘎嘎舒服。
起名好烦啊
新手上路
2024-04-14
#10
xss,还是拿awvs扫出来的
1
2
3
4
5
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
ShipJay6688
注册会员
楼主
27
主题
542
帖子
118
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习