导航

关于新时期src漏洞挖掘的看法

#1
最近和朋友在讨论src挖掘的一些挖掘方法
以前传统的挖掘方法(awvs11批量扫描)已经不太适合当下,因为大家都会扫,现在更多的是逻辑漏洞挖掘以及扫描器无法到达的地方,比如一个后台页面以及登陆后的页面,记录会话有时候也不是很起效
逻辑漏洞挖掘 这个src给了一些例子http://sec.ly.com/bugs (短信轰炸 登陆爆破, 撞库,越权)

当然还有关注的点 就是app,app里的一些接口地址appscan.io还不错


看新闻,跟踪新业务,比如6.18前夕,京东出现的新业务,新业务测试可能不太到位
威胁情报 也是一个重头戏,去关注一些业务中薅羊毛的 羊毛党
总之,只是给大家几个新点子,因为确实没有以前那么好挖了
我把梦撕了一夜 不懂明天该怎么写
2017-07-19
#2
现在但凡像样的网站,都不能批量扫描!!还是手工配合挖掘逻辑漏洞、越权相对好点
2017-07-19
#3
现在扫描都不行了 都带着waf 一扫就死
2017-07-19
#4
帮顶。。。。
2017-07-19
#5
准备一个代理池,再怎么屏蔽ip都不怕
2017-07-19
#6
在你没有开挖之前,他们的安全人员基本都做了黑盒与白盒,一套下来,几乎没有什么漏网之鱼,越来越难了
2017-07-19
#7
是啊
现在waf多啊
2017-07-19
#8
一般来讲,带有waf、nmap、扫描器都用不了。。如果带个cdn,可能连真实IP都找不到。。。
2017-07-19
#9
确实,站越来越难搞了
2017-07-19
#10
代理池必备
然后鸭