關於SRC漏洞挖掘的經驗

交流Q羣:876554035 前言 國家在注重安全行業,越來越多的SRC(安全響應中心)成立。在各大平臺,比如漏洞盒子,補天,360衆測等等都紛紛成立了安全響應中心,許多的企業在上面入駐,給白帽子們提供了一個很好的平臺,避免了黑客利用漏洞而造成損失。 一. 資產收集 在挖掘SRC中,我們首先要做的就是確認資產。通常情況下,企業SRC會在項目裏給出域名或者域名的範圍。我們可以利用一些工具來收集子域名
相關文章
相關標籤/搜索