信息资料共享
学习网络安全的一些良好习惯
下载的课程资料提示病毒,被拦截隔离怎么办?
挖漏洞没有思路,挖不到漏洞
学习网络安全需要什么电脑配置?
简历优化指导
怎么提高学习效率(加快学习速度)
八大学习方法打造学习力
打鸡血合集(没有动力,坚持不下去)
看课程容易分神、犯困的问题
黑客故事系列
网络安全术语大全
Linux常用命令
Linux常用命令在线查询
windows常用命令
Docker和docker-compose常用命令
Redis常用命令
网络空间搜索引擎
漏洞情报/威胁情报
漏洞文库合集(离线镜像)
漏洞文库(POC)大全
网络安全考什么证书比较好?
如何查看学习路线
云服务器(VPS/ECS)在学习网络安全中的用途
中间件/框架/组件/CMS/OA相关漏洞课程汇总
课程中的Java相关漏洞
Java代码审计总结
最新国标文档查阅
安全测试案例库(测试点)
历年护网时间
软考中级信息安全工程师怎么备考
下载软件如何避免下载捆绑软件、安装器、全家桶
常见安全社区论坛、公众号、博客
【汇总】云安全技术资料
k8s渗透测试资料汇总
信创资料(信创安全)
Web漏洞知识点总结(Excel版本)
CentOS7停止维护,如何选择系统
PHP伪协议参考资料
Online_tools-master的工具
IDEA激活码
Cobalt Strike CS中文版本
支持Kali的无线网卡
C盘满了怎么办?
javascript代码美化
应急响应靶场和手册
【KMS】Windows/Server/Office/Vision/Project激活
win10/windows10激活工具
微软补丁下载
SQL语句练习网站
Kali工具与课程对应关系
shodan会员账号怎么买
CSDN资料下载、专栏文章查看
BurpSuite常用插件
Oracle SQL注入靶场
2023年SRC BP2022.8版本
JDK大全
java jdk api文档下载
无涯老师上课用的机械键盘
勒索软件解密工具大全
metasploitable-linux-2.0.0靶机使用方法
Windows如何显示文件扩展名(后缀)和隐藏文件
PDF处理工具
攻击非法网站(菠菜等)违法吗?
暗链检测工具
Office2013及破解工具下载
为什么要用Xshell连接虚拟机?
HTTP常见请求头和响应头字段
编写SQL语句的一些常见误区
Host碰撞资料
HVV如何选择中介(避坑黑中介)
网络安全靶场整理
本文档使用 MrDoc 发布
-
+
首页
挖漏洞没有思路,挖不到漏洞
# 说明 有的同学反应挖漏洞挖不到,总结起来主要是这几个问题: 1、技能不够全面,课程学习没学完、没学好,特别是**信息收集**和**SRC实战** 2、思路和流程学习、总结得太少 3、资产选择有问题,不懂得换目标,应该先从难度低一些的网站入手 4、没有坚持挖掘,才挖了几天,没有结果,就想放弃了 # 一、课程有没有学完 | 课程 | 作用 | 说明 | | --- | --- | --- | | [信息收集](https://www.bafangwy.com/subject/14?courseNo=1827&courseVersionId=2456 "信息收集") | 重中之重,包括APP、小程序;各种信息收集工具的使用。别人能挖到的很大一部分原因就是找到了你没找到的资产。 | [【附件】奇安信攻防社区-万字总结信息收集(全网最全).zip](/media/attachment/2025/09/%E5%A5%87%E5%AE%89%E4%BF%A1%E6%94%BB%E9%98%B2%E7%A4%BE%E5%8C%BA-%E4%B8%87%E5%AD%97%E6%80%BB%E7%BB%93%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86%E5%85%A8%E7%BD%91%E6%9C%80%E5%85%A8.zip) | |[ 逻辑漏洞](https://www.bafangwy.com/subject/14?courseNo=721 " 逻辑漏洞") | 逻辑漏洞相对于技术漏洞更容易入手 | 必须全部学习 | | SRC实战 | 《SRC漏洞挖掘第一期NO.2208》<br/>《SRC漏洞挖掘第二期NO.2339》<br/>《SRC漏洞挖掘第三期NO.2544》<br/>《2021-挖漏洞项目实战NO.1299》<br/> | 很重要,必须看完! | 总结:你对网站系统的框架越了解,运行流程越熟悉,漏洞原理理解越深刻,自然能比别人挖到更多的漏洞。比如会JS逆向和APP逆向肯定就能收集到更多的信息。 想要有产出,就必须要保持持续学习。 # 二、多看别人挖漏洞的复盘,学习思路 1、这个文档总结了什么地方测什么 [【附件】网站SRC挖漏洞测试点-总结.zip](/media/attachment/2025/09/%E7%BD%91%E7%AB%99SRC%E6%8C%96%E6%BC%8F%E6%B4%9E%E6%B5%8B%E8%AF%95%E7%82%B9-%E6%80%BB%E7%BB%93.zip) 2、关注各种安全社区、安全公众号、乌云镜像站等 经常有人发挖漏洞复盘,多学习,多总结 (搜索关键字:“记一次挖掘漏洞”) https://wiki.bafangwy.com/doc/216/ 除了**收集信息的方法**、**测试的思路**,可能还有一些**最新好用的工具、插件**,这个时候也要积累起来,纳入自己的知识库 3、 此外,可以让班主任发“400份SRC+EDU漏洞报告”学习,看看别人是在什么地方挖到了什么样的漏洞 # 三、可以挖掘的网站 赏金漏洞平台: https://wiki.bafangwy.com/doc/523/ 建议挖掘顺序: 1、EDU(名气大的学校难度更大,先从普通学校开始) 2、公益SRC,包括入驻和未入驻的企业 3、企业SRC 4、CNVD # 四、从已知POC入手 除了从网站入手,也可以从[漏洞文库](https://wiki.bafangwy.com/doc/210/ "漏洞文库")入手 可以先到闲鱼买个fofa共享账号,从fofa找资产。 # 五、坚持非常重要 在漏洞挖掘的时候,**坚持要比技术能加重要**,有些人只挖短信验证码漏洞都可以挖到很多高危漏洞。 挖洞是一个日积月累的过程,它是考验动手实操的过程,刚开始会很难,坚持3个月每天都挖一定一会成效。 # 最后祝同学们天天有高危,个个是0day!
八方网域
2025年9月17日 15:05
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
Markdown文件
分享
链接
类型
密码
更新密码