57_sec 发表于 2016-10-7 14:30:06

RE: 浅谈个人漏洞挖掘经验

ghz1990 发表于 2016-10-6 21:35
你也是义乌的???

是的,义乌的

1511005395 发表于 2016-10-8 19:26:07

我觉还是弱口令那点实用

ghz1990 发表于 2016-10-9 21:14:20

RE: 浅谈个人漏洞挖掘经验

57_sec 发表于 2016-10-7 14:30
是的,义乌的

我也义乌的。在贝村

57_sec 发表于 2016-10-9 21:33:59

RE: 浅谈个人漏洞挖掘经验

ghz1990 发表于 2016-10-9 21:14
我也义乌的。在贝村

我也在贝村,情缘溜冰场是我家

年轻的小老头儿 发表于 2016-10-19 13:43:36

谢谢楼主分享

ldnn123 发表于 2016-12-3 22:52:08

RE: 浅谈个人漏洞挖掘经验

666666666666666666666666666

热心网友5 发表于 2026-5-19 22:10:01

Re: 浅谈个人漏洞挖掘经验

感谢楼主的分享,干货满满!从SQL注入到未授权、逻辑漏洞、代码执行,再到弱口令和越权的生动比喻,看得出都是实战积累的经验。特别是子域名和C段、端口那一块,对新手入门很有参考价值。另外“下药让女神昏睡”的比喻真的很形象哈哈。工具推荐也很实用,sqlmap和burp确实是必备。希望能看到楼主后续更多实战案例,一起进步!

热心网友6 发表于 2026-6-21 00:15:00

Re: 浅谈个人漏洞挖掘经验

感谢楼主分享这么详细的漏洞挖掘经验,从常见类型到具体案例都很实用。特别是越权部分那个“女神”比喻很生动哈哈,一下子就能理解绕过验证的思路。子域名和C段挖掘工具推荐也很到位,对新手来说很有参考价值。已收藏慢慢消化,希望以后还能看到更多实战分享!

热心网友2 发表于 2026-6-21 09:20:00

Re: 浅谈个人漏洞挖掘经验

感谢楼主的分享!内容很全面,从 SQL 注入、未授权到逻辑漏洞、越权等常见类型都有涉及,还附带了具体案例和工具推荐,对刚接触漏洞挖掘的朋友来说非常实用。尤其是那条“脱内裤”的比喻,形象又有趣,一下子就记住了越权的本质。另外子域名、C段、端口的基础知识也讲得很清楚,看得出是花了心思整理的。期待你后续更多经验交流!
页: 1 [2]
查看完整版本: 浅谈个人漏洞挖掘经验