文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2023-07-26
SRC-web漏洞测试点
SRC Web 漏洞测试点整理:手测全面但耗时、全自动易漏报,介绍半自动测试的折中思路,以 SQL 注入为例说明如何用工具辅助覆盖请求包中的大部分输入点。

2023-09-25
SRC-js文件分析api接口测试
SRC 之 JS 文件分析与 API 接口测试:JS 是敏感信息与隐藏接口的重灾区,介绍拉取站点 JS 做本地分析提取 token、密码与未授权接口的思路,附 JSA、LinkFinder 等参考项目。

2022-10-01
外网信息收集
外网信息收集笔记:面向企业互联网暴露面的收集框架,域名 whois/备案信息/whois 反查等域名信息收集的意义与分类方法整理。

2023-09-06
SRC-常见场景漏洞分析
SRC 漏洞挖掘步骤与常见场景分析:从信息收集到逐 URL 测试的流程,先看功能再看参数的挖掘心法,漏洞挖掘基于功能而非死扣长参数的实战思路。

2023-09-21
SRC-挖SRC之前的信息收集和准备
挖 SRC 前的准备笔记:漏洞盒子与补天两大平台的定位差异(盒子审核宽松适合新人、补天分公益与专属 SRC 审核严格),以及选择平台与厂商的入坑路径建议。

2023-08-06
信息泄露Github搜索语法&利用Github查找敏感信息泄露
GitHub 信息泄露搜索笔记:druid/spring env/swagger-ui 等未授权泄露点,.git 与 .svn 泄露的成因、查找与利用,及敏感文件目录的搜索语法整理。
评论
公告
stay passionate and never say die





