文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2023-08-31
SRC-批量刷nday
批量刷 N-day 笔记:FOFA、鹰图、Shodan、Quake 等资产测绘引擎的使用与前期准备工作,面向批量验证历史漏洞的 SRC 上分流程。

2022-11-17
SRC-逻辑漏洞测试
逻辑漏洞测试笔记:利用业务设计缺陷获取敏感信息的漏洞原理,常见于密码修改、越权访问、密码找回与交易支付环节,扫描工具难以发现的特性与分类体系。

2023-07-31
SRC-杂散知识点
SRC 学习杂记:Burp 过滤心跳包、修改请求响应、爆破与验证码处理等常用模块的日常学习记录,按基础到进阶的打卡式笔记沉淀。

2023-09-25
SRC-支付漏洞(电商类漏洞)
电商支付漏洞笔记:低价充值、越权花他人的钱、服务年限延长、并发生成优惠订单、交易密码绕过等典型支付逻辑漏洞类型与测试方向。

2022-09-22
Fuzz测试
Fuzz 模糊测试入门笔记:黑盒模糊测试的概念与应用场景,御剑、Dirsearch、wfuzz、Nikto 等常用工具速览,及 CRLF 漏洞测试等 Fuzz 在 Web 安全中的用法。

2023-09-06
SRC-常见场景漏洞分析
SRC 漏洞挖掘步骤与常见场景分析:从信息收集到逐 URL 测试的流程,先看功能再看参数的挖掘心法,漏洞挖掘基于功能而非死扣长参数的实战思路。
评论
公告
stay passionate and never say die




