安全闲碎

近期挖洞的那些事儿

拥抱变化,展望未来!已经过去半年了,近期也该找时间写todo list,避免下半年又处于划水的状态。其实大家都知道现在厂商业务线要么很长,要么很短。但最容易挖的却是业务线短的,这里可以稍微解释下,业务...
阅读全文

挖洞

挖洞,一般是指通过技术手段发现、识别各类漏洞的过程或活动,也可理解为漏洞挖掘的简称。在业内,有一些白帽子也会说成挖SRC。 信息源于:freebuf-wiki相关推荐: 基于serviceWorker...
阅读全文
安全文章

我和JS文件不得不说的故事

兄弟们,晚上好呀,太久没和大家聊天了今天决定给大家掏一下💖窝子大家可能都知道我是一个未成年的白帽子,在我17岁之前,我从来没有挖过什么SRC不过,也曾侥幸在某些众测平台上斩获过80大洋😏依稀记得那个感...
阅读全文
安全文章

黑客入门实战指南

文末附黑客工具及学习资料领取说到黑客大家可能觉得很神秘,其实我们说的的黑客是白帽子黑客,就是去寻找网站、系统、软件等漏洞并帮助厂商修复的人,刚入门的黑客大部分从事渗透工作,就是利用漏洞来取得一些数据或...
阅读全文
安全文章

从0到1挖洞经验分享

几个月前我还是Web安全编外人员,现在我站上了网安讲堂,分享我的SRC漏洞挖掘心路历程。明晚直播间分享我的0-1挖洞经验,不见不散。你是否也正在经历着从0到1?你想从事什么行业,从建立兴趣开始,首先问...
阅读全文