转载自CSDN
一.
前言
大家好我是米斯特团队的一员,我的id香瓜,我们团队在这次i春秋第二次漏洞挖掘大赛中,包揽了前五名,我key表哥一不小心拿了一个第一,导致很多人来加他好友问他,如何修炼漏洞挖掘能力,我今天帮大家解答一下这个疑问,哈哈哈。
漏洞挖掘是安全圈的一个核心之一,但是随着各大厂商安全意识的增强,以及各类waf的出现。一些像sql注入,文件上传,命令执行这些漏洞也不是那么好挖了。
而面对大的厂商,就像各种src,资产丰富,业务庞大,对于刚刚学完基础开始着手漏洞挖掘的小白来说,拿到手后,就显得有些迷茫(就比如我)。
但我是幸运的,在团队表哥的帮助和指导下,我开始不断学习,不断看漏洞详情,逐渐开始有了一些小的思路,而不像一开始那样迷茫
这篇文章是我最近的漏洞挖掘思路的一个总结,分两个部分,
一,漏洞挖掘类型总结,
二、个人提高漏洞挖掘能力的方法。
适合给迷途中的小白指路!希望大家多多支持。
也欢迎大家来分享补充你们的漏洞案例。
一.
前言
大家好我是米斯特团队的一员,我的id香瓜,我们团队在这次i春秋第二次漏洞挖掘大赛中,包揽了前五名,我key表哥一不小心拿了一个第一,导致很多人来加他好友问他,如何修炼漏洞挖掘能力,我今天帮大家解答一下这个疑问,哈哈哈。
漏洞挖掘是安全圈的一个核心之一,但是随着各大厂商安全意识的增强,以及各类waf的出现。一些像sql注入,文件上传,命令执行这些漏洞也不是那么好挖了。
而面对大的厂商,就像各种src,资产丰富,业务庞大,对于刚刚学完基础开始着手漏洞挖掘的小白来说,拿到手后,就显得有些迷茫(就比如我)。
但我是幸运的,在团队表哥的帮助和指导下,我开始不断学习,不断看漏洞详情,逐渐开始有了一些小的思路,而不像一开始那样迷茫
这篇文章是我最近的漏洞挖掘思路的一个总结,分两个部分,
一,漏洞挖掘类型总结,
二、个人提高漏洞挖掘能力的方法。
适合给迷途中的小白指路!希望大家多多支持。
也欢迎大家来分享补充你们的漏洞案例。
