新手src怎么挖到第一个漏洞(主观意识极强

2024-05-07 21:12

本文主要是介绍新手src怎么挖到第一个漏洞(主观意识极强,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

  仅对于新手,而且有很强的主观看法(?这些话都是我很想对最开始的自己说的,可能有些东西还是不妥,以后厉害了再回来修改)
  不用有畏难情绪,挖洞和学某些学科,打游戏没什么不同,先建立起自己的框架然后慢慢填充细节一定能挖到,很多人说的直觉修改哪里这些直觉也是慢慢挖出来的,不是一开始就有的。等你积累到一定的地步也一样可以(断言


不要做的(主观意识极强):

首先别用什么扫描器,什么nmap,Nessus别用,容易被封IP而且很多时候扫不到什么(对于新手扫到了估计很难有效利用,有种赛博闲逛的感觉),误报率也不低;不要对一个网站一直磕,太难的就放弃换目标(比如一个登录框有验证码还绕过不了,密码要求强制大小写特殊符号,这种登录框死磕就没意义);挖不到不用怪自己,只是你不够熟悉或者网站确实防护的很好,只要确保自己学到东西然后换一个继续挖就行


必须掌握的:

top10的简单基础;fofa/谷歌hack语法(一开始的话二选一就行),我觉得必应比谷歌搜到的东西更多,谷歌语法必应也能用;brupsuite,和一些字典(公众号github很多);多看多思考别人的案例,看到眼前一亮的做法就自己琢磨顺便笔记记下来,当然最重要的是自己也要上手,在实战遇到类似情况的时候能回想起来。
如果可以办个翻墙,最好有两个手机号有时候要两个账号对比数据包。


找漏洞:

  这个过程不是你一个网站然后就死磕了,而是用谷歌语法去搜对应的相关网站(fofa其实也可以?不过总感觉新手更适合谷歌语法)。我觉得商城类的比edu好挖,功能点很多可以注册,后台功能点更多,所以之前很长时间谷歌语法搜商城为主,不过我朋友最开始是经常在edu挖到高危,反正看自己对哪个顺眼拿谷歌语法找相关网站就行。(网上很多介绍谷歌语法的自己看看就行)。有时侯可能前端有东西,推荐一个插件FindSomething自动提取前端api。实在不行你拿fofa一直搜后台找弱口令123456都能找到些低脂小漏洞。
边挖边学,很多时候CTF可能打过这类题目打了好多次但是实战还是不太适应的,不过只要上手适应起来很快。比如看见回显401/403就去学怎么403bypass,在电脑上做笔记/看见文件上传就去看看相关绕过相关文章,什么换后缀,图片马,上传xss全都去试一下/看见waf就复制它的信息去网上搜搜有什么绕过语法。不一定真的能绕过,但是这个过程一定会为下一次成功做准备。慢慢形成自己的框架思路就容易啦
多看别人是怎么挖的,自己多去动手,不要害怕失败

这篇关于新手src怎么挖到第一个漏洞(主观意识极强的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/968400

相关文章

qt5cored.dll报错怎么解决? 电脑qt5cored.dll文件丢失修复技巧

《qt5cored.dll报错怎么解决?电脑qt5cored.dll文件丢失修复技巧》在进行软件安装或运行程序时,有时会遇到由于找不到qt5core.dll,无法继续执行代码,这个问题可能是由于该文... 遇到qt5cored.dll文件错误时,可能会导致基于 Qt 开发的应用程序无法正常运行或启动。这种错

电脑提示xlstat4.dll丢失怎么修复? xlstat4.dll文件丢失处理办法

《电脑提示xlstat4.dll丢失怎么修复?xlstat4.dll文件丢失处理办法》长时间使用电脑,大家多少都会遇到类似dll文件丢失的情况,不过,解决这一问题其实并不复杂,下面我们就来看看xls... 在Windows操作系统中,xlstat4.dll是一个重要的动态链接库文件,通常用于支持各种应用程序

Python中文件读取操作漏洞深度解析与防护指南

《Python中文件读取操作漏洞深度解析与防护指南》在Web应用开发中,文件操作是最基础也最危险的功能之一,这篇文章将全面剖析Python环境中常见的文件读取漏洞类型,成因及防护方案,感兴趣的小伙伴可... 目录引言一、静态资源处理中的路径穿越漏洞1.1 典型漏洞场景1.2 os.path.join()的陷

Mac备忘录怎么导出/备份和云同步? Mac备忘录使用技巧

《Mac备忘录怎么导出/备份和云同步?Mac备忘录使用技巧》备忘录作为iOS里简单而又不可或缺的一个系统应用,上手容易,可以满足我们日常生活中各种记录的需求,今天我们就来看看Mac备忘录的导出、... 「备忘录」是 MAC 上的一款常用应用,它可以帮助我们捕捉灵感、记录待办事项或保存重要信息。为了便于在不同

springboot+vue项目怎么解决跨域问题详解

《springboot+vue项目怎么解决跨域问题详解》:本文主要介绍springboot+vue项目怎么解决跨域问题的相关资料,包括前端代理、后端全局配置CORS、注解配置和Nginx反向代理,... 目录1. 前端代理(开发环境推荐)2. 后端全局配置 CORS(生产环境推荐)3. 后端注解配置(按接口

Docker安装MySQL镜像的详细步骤(适合新手小白)

《Docker安装MySQL镜像的详细步骤(适合新手小白)》本文详细介绍了如何在Ubuntu环境下使用Docker安装MySQL5.7版本,包括从官网拉取镜像、配置MySQL容器、设置权限及内网部署,... 目录前言安装1.访问docker镜像仓库官网2.找到对应的版本,复制右侧的命令即可3.查看镜像4.启

电脑死机无反应怎么强制重启? 一文读懂方法及注意事项

《电脑死机无反应怎么强制重启?一文读懂方法及注意事项》在日常使用电脑的过程中,我们难免会遇到电脑无法正常启动的情况,本文将详细介绍几种常见的电脑强制开机方法,并探讨在强制开机后应注意的事项,以及如何... 在日常生活和工作中,我们经常会遇到电脑突然无反应的情况,这时候强制重启就成了解决问题的“救命稻草”。那

使用Jackson进行JSON生成与解析的新手指南

《使用Jackson进行JSON生成与解析的新手指南》这篇文章主要为大家详细介绍了如何使用Jackson进行JSON生成与解析处理,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1. 核心依赖2. 基础用法2.1 对象转 jsON(序列化)2.2 JSON 转对象(反序列化)3.

电脑开机提示krpt.dll丢失怎么解决? krpt.dll文件缺失的多种解决办法

《电脑开机提示krpt.dll丢失怎么解决?krpt.dll文件缺失的多种解决办法》krpt.dll是Windows操作系统中的一个动态链接库文件,它对于系统的正常运行起着重要的作用,本文将详细介绍... 在使用 Windows 操作系统的过程中,用户有时会遇到各种错误提示,其中“找不到 krpt.dll”

MySql死锁怎么排查的方法实现

《MySql死锁怎么排查的方法实现》本文主要介绍了MySql死锁怎么排查的方法实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录前言一、死锁排查方法1. 查看死锁日志方法 1:启用死锁日志输出方法 2:检查 mysql 错误