src中挖到的第一个漏洞是什么?

#1
一定要有自信心,对于我们平常使用的东西,敢于发出挑战,大厂也是漏洞,摆正心态,不要抱着一定会被审核通过的想法,被忽略很正常。
要测试所有的功能点,与人交互的地方,总能发现问题。不要忽略功能点~,影响正常业务就可造成危害~
在src中,你挖到第一个漏洞的经历是怎样的?
师傅们平常挖的什么类型的漏洞居多?
佬们分享一些自己的经验,分享一些常用的工具、技巧,让小弟学习学习!mua爱你~

佬们是怎么接触到src,现在还有当初的激情么?
投票 · 单选 74 人参与
1. 弱口令 17.57% 13
2. 逻辑漏洞 35.14% 26
3. 敏感信息泄露 8.11% 6
4. SQL注入 16.22% 12
5. 文件上传 4.05% 3
6. XSS 12.16% 9
7. RCE 6.76% 5
2024-04-06
#2
当然是注入,不过有几年了
2024-04-09
#3
邮件轰炸
2024-04-09
#4
使用百度搜索的时候,捡到了一个大厂的ssrf,哈哈,第一个漏洞很有运气
2024-04-10
#5
好像是SQL注入
2024-04-10
#6
还得是注入
2024-04-10
#7
都忘了 是什么洞了
2024-04-10
#8
我想起来大概7,8年前我在漏洞盒子提交了第一个漏洞,就是文件上传的
2024-04-11
#9
以前在盒子挖弱口令,嘎嘎舒服。
2024-04-14
#10
xss,还是拿awvs扫出来的