微信又改版了,为了我们能一直相见你的加星和在看对我们非常重要点击“长亭安全课堂”——主页右上角——设为星标🌟期待与你的每次见面~5月27日-28日,当今世界范围影响力最大的安全会议之一:HITB拉开知...
近期挖洞的那些事儿
拥抱变化,展望未来!已经过去半年了,近期也该找时间写todo list,避免下半年又处于划水的状态。其实大家都知道现在厂商业务线要么很长,要么很短。但最容易挖的却是业务线短的,这里可以稍微解释下,业务...
挖洞
挖洞,一般是指通过技术手段发现、识别各类漏洞的过程或活动,也可理解为漏洞挖掘的简称。在业内,有一些白帽子也会说成挖SRC。 信息源于:freebuf-wiki相关推荐: 基于serviceWorker...
挖洞经验 诡异位置的存储XSS
/ 火线Zone欢迎投稿 /挖洞经验 诡异位置的存储XSS火线Zone【周度激励】 1.挖洞经验 诡异位置的存储XSS <https://t.zsxq.com/6aAAMJi...
一次从内网到外网,黑盒到白盒的批量挖洞经历
请点击上面 一键关注内容来源:先知社区 前言:此次挖洞较为基础,分析得不足的地方望大佬指正。内网挖洞:建议像我这样入门不久的可以拿自己学校内网练练手先(得授权),再在在教育行业...
后续 | 某平台挖洞大佬:口无遮拦把拳出,因她言语诽谤人
最近也考虑了很多 还是想把这个事情发出来。从事发当天我已经去找过这位大佬商量了,可是我等了这么久一句话没回我还把我删了。昨天发文之后也确实得到了这位大佬的回应,这跟我先前发生的事情完全就不是一回事。当...
自动化漏洞挖掘之初步构想
本文作者:mzFuzz(SRC小组成员)﹀﹀﹀0x00 前言我们总是在挖洞,很多情况下,挖洞并不是那么的快乐,这里分为2点,一种就是感觉漏洞太好挖了,但是会花费很多时间去挖洞。一种就是太难挖和某种因素...
挖洞神器来一波,够便捷、够实用
在准备进入安全行业之前,我们要问一下我们的内心,工作千千万,为什么要想进入这个行业?相信每个人的答案都不一样,有的人会说,这个行业整体上比其他行业赚钱多,有的人会说特别喜欢技术,想钻研一下。有了这个目...
实战挖掘公益src(绕过waf)
本期文章内容不复杂,有不懂的地方可以留言学习或者进群学习 这个国庆是要挖洞还是去撩妹呢?本屌想了一下午,挖洞,ok那么下面我们准备找目标开始信息收集一波目录域名Whiosc段接...
我和JS文件不得不说的故事
兄弟们,晚上好呀,太久没和大家聊天了今天决定给大家掏一下💖窝子大家可能都知道我是一个未成年的白帽子,在我17岁之前,我从来没有挖过什么SRC不过,也曾侥幸在某些众测平台上斩获过80大洋😏依稀记得那个感...
黑客入门实战指南
文末附黑客工具及学习资料领取说到黑客大家可能觉得很神秘,其实我们说的的黑客是白帽子黑客,就是去寻找网站、系统、软件等漏洞并帮助厂商修复的人,刚入门的黑客大部分从事渗透工作,就是利用漏洞来取得一些数据或...
从0到1挖洞经验分享
几个月前我还是Web安全编外人员,现在我站上了网安讲堂,分享我的SRC漏洞挖掘心路历程。明晚直播间分享我的0-1挖洞经验,不见不散。你是否也正在经历着从0到1?你想从事什么行业,从建立兴趣开始,首先问...
4