今天看啥  ›  专栏  ›  FreeBuf

北山学院直播:常年霸榜企业SRC,提升挖洞效率的秘诀是什么

FreeBuf  · 公众号  · 互联网安全  · 2024-07-25 20:15
    

文章预览

文末 免费 领取漏洞案例 大家好,我是北山学院的讲师老谢。 前段时间,有师傅问我怎么快速挖反射XSS,于是就有下面的聊天。 我寻思,如果有一个工具,能够帮大家快速找到站点中的所有参数,这样就能大大提升挖掘漏洞的效率。 于是,我就开始着手开发一个这样的插件,也就是【玫瑰系列1-参数发现】。这个工具可以快速提取站点所有参数和参数值,帮助大家高效地找到潜在的漏洞点和XSS注入点。白帽子们在进行安全测试时,不会被遗漏任何一个参数,快速找到可能存在的漏洞点。 不过,挖洞的过程中,仅仅找到参数还是不够的。还有很多师傅反映,在挖站点时,往往只能看到表面上的东西,许多隐藏的域名和子域名根本无法发现。这让我想到,如果能开发一个工具,专门用于发现隐藏的域名,那岂不是能开辟一个新的挖掘方向? 于是,我 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览