4.漏洞挖掘(长期)

Xia0_0 / 2024-10-13 / 原文

漏洞技术实现和具体漏洞复现,见奇安信攻防社区的帖子。

国庆假期,试挖漏洞算是揭开的漏洞挖掘的面纱。

第一个练手的漏洞是敏感信息漏洞。一开始,手工查找,google搜索,后来在chatGPTd 帮助下,学习研究脚本进行扫描。

但现在了,脚本不太好研究下去了,并且没太大兴趣继续,感觉太low了,并且知识太匮乏了,就打算换一个漏洞 (SQL)进行研究学习,并打算多花点时间去tryhackme学习下。