【2021BCS×补天 参与话题讨论赢三倍金币】您最擅长挖什么类型的漏洞?哪一次挖洞经历让您印象比较深刻?请简述。

#### 活动时间:2021.8.5-2021.8.9 #### 活动权益:参与话题讨论,回答被“补天漏洞响应平台”收录,即可获赠10-30金币。 #### 注:金币可在商城中兑换商品。

15 个回答

NmRs

逻辑,起手稍微容易些,但对于自动化的工具来说又不那么容易检测到,最深刻的还是绕过了某金融网站的邮箱注册验证。

金蝉子

擅长逻辑漏洞,但最深刻的一次挖洞经历是文件上传,由于后台对文件名无限制,但上传的文件里面的内容会当成txt格式打印在网页,最后也是配合html标签等getshell了。

N1eC
逻辑和文件黑名单fuzz以及白盒审计部分的,黑盒:拿到目标站点就开始测弱口令起步测试一下,然后分析js看看有没有可用的点或者接口之类的,再者就是找c段同类型的站点进行一定范围的测试。印象最深的就是刚入行被白嫖的一次项目经历,前面给了一个站点,先分析了js,然后就去看看有没有同类型的站点,以及测试弱口令,结果admin直接进去了 ,进去后还是找功能点,有一个上传的点,fuzz了后缀只能是图片类型的后缀才上传的,也没什么活干,结果手工fuzz了一天就绕过了,结果以为是白名单绕过…。其实也不是双写绕过\垃圾内容绕过\多后缀绕过…而且还是一个jsp的站点,最后在文件名进行操作就可以绕过了
YanXia

可能是sql注入漏洞吧。我第一次在企业SRC里赚到钱的就是sql注入了。当时那个高危洞赚了漏洞第一桶金---1.2k,让高兴了好几天。

Admininstrator

逻辑漏洞吧,第一次挖到漏洞的经历肯定是最难忘的,是一个学校的网站,前台测试了很久都没有找到漏洞最后通过搜索引擎找到了一个学号爆破密码进去了学生的管理系统,然后发现cookie没有做验证可以直接修改学号越权访问

相似问题