RE: 浅谈个人漏洞挖掘经验
ghz1990 发表于 2016-10-6 21:35你也是义乌的???
是的,义乌的 我觉还是弱口令那点实用
RE: 浅谈个人漏洞挖掘经验
57_sec 发表于 2016-10-7 14:30是的,义乌的
我也义乌的。在贝村
RE: 浅谈个人漏洞挖掘经验
ghz1990 发表于 2016-10-9 21:14我也义乌的。在贝村
我也在贝村,情缘溜冰场是我家 谢谢楼主分享
RE: 浅谈个人漏洞挖掘经验
666666666666666666666666666Re: 浅谈个人漏洞挖掘经验
感谢楼主的分享,干货满满!从SQL注入到未授权、逻辑漏洞、代码执行,再到弱口令和越权的生动比喻,看得出都是实战积累的经验。特别是子域名和C段、端口那一块,对新手入门很有参考价值。另外“下药让女神昏睡”的比喻真的很形象哈哈。工具推荐也很实用,sqlmap和burp确实是必备。希望能看到楼主后续更多实战案例,一起进步!Re: 浅谈个人漏洞挖掘经验
感谢楼主分享这么详细的漏洞挖掘经验,从常见类型到具体案例都很实用。特别是越权部分那个“女神”比喻很生动哈哈,一下子就能理解绕过验证的思路。子域名和C段挖掘工具推荐也很到位,对新手来说很有参考价值。已收藏慢慢消化,希望以后还能看到更多实战分享!Re: 浅谈个人漏洞挖掘经验
感谢楼主的分享!内容很全面,从 SQL 注入、未授权到逻辑漏洞、越权等常见类型都有涉及,还附带了具体案例和工具推荐,对刚接触漏洞挖掘的朋友来说非常实用。尤其是那条“脱内裤”的比喻,形象又有趣,一下子就记住了越权的本质。另外子域名、C段、端口的基础知识也讲得很清楚,看得出是花了心思整理的。期待你后续更多经验交流!
页:
1
[2]