【SRC漏洞】第一章 新手入门

提示:企业SRC超级简单

目录

  • 浅谈企业SRC
  • 浅谈edu
  • 浅谈 CNVD
  • src信息收
  • 众测
  • 各个站点的信息收集
    • 子域名信息收集
    • Google 语法

浅谈企业SRC

  • 应聘工作公司需要
  • 最重要的还是有没有时间,没有想的那么难
  • 是企业提供的平台,给于一定的奖励
  • 企业现状src中信息收集占80%,手法技能占20%
  • 挖洞和信息收集可以并行
  • 小程序 (微信搜索,各种社交信息工具去搜) ----》第三方工具—》主域名—》子域名— 》icp—》信息收集
  • enscan 工具 子公司信息收集
  • 不要一个站一个站的挖,要多站齐发
  • 业务逻辑 xss 越权 信息泄露 SSRF SQL 其他

【SRC漏洞】第一章 新手入门_第1张图片

浅谈edu

手法 : site:edu.cn filetype:pdf"身份证"
1day 在fofa中 : title=“移动管理平台-企业管理”&& country=“CN”
app=“” icon=""icon 图标识别 等等
host=“edu.cn” && “注册” && country="CN”
某某大学 -site:edu.cn 登录|注册 谷歌语法

雷神公益 https://gongyi.leigod.com/
360公益 https:/

你可能感兴趣的:(漏洞挖掘,网络安全,web安全,安全)