学习笔记--漏洞挖掘-资料

一、前言

作为我个人的学习记录笔记地方,希望对大家有所帮助

学习视频选择:我在B站上随机找了一个播放量最大的开始学习观看

二、主流漏洞平台

​​​​​​国家信息安全漏洞库 (cnnvd.org.cn)

国家信息安全漏洞共享平台 (cnvd.org.cn)

首页 - VULHUB开源网络安全威胁库 (scap.org.cn)

三、学习记录

1.自我疑问及学习步骤:

1.1 其实作为一名菜旺,我看到视频在讲要有授权才能进行漏洞挖掘,我就在想要怎样才能获得授权

1.2 漏洞工具的学习及使用

Burpsuite+Sqlmap+FoFa+Hunter+爱企查+小蓝本+七麦+Subfinder,剩下的不会什么学什么呢

1.3 从哪里开始挖

1.3.1 公益开始(无权重提交地)

漏洞盒子类,任意一个网站都可以提交

1.3.2 补天src(有权重提交地)

需要网站有权重-搜索“SEO权重自动查询”:

百度权重查询 - 站长工具:站长之家

  1. 补天项目众测:补天众测-群测群力,创造安全新高度
  2. 雷神众测:雷神众测 - BountyTeam
  3. Allsec:ALLSEC

qdbc.com.cn

1.4搜集

1、fofa:网络空间测绘,网络空间安全搜索引擎,网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统

2、鹰图:鹰图平台

  • 5
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值