当前位置: 首页 > ds >正文

记录我的第一次挖洞

我是Moloxuanhe

在前两周的时间里面,我开始了人生中的第一次挖洞。

我一直在琢磨EDUSRC挖掘,目的便是拿下各种证书,经常在看完别人的案例后自信满满,却又在残酷的现实中处处碰壁,常常对着各类网站无从下手,干坐着一整天,愈发觉得自身技术千疮百孔,基础知识积累过少,遂返回THM进修靶场)笑。这次将挑战重心放在Web漏洞,专注于top10漏洞的挖掘,积累经验,做好笔记,为日后重新投入挖掘打下坚实基础!!!

不过投入的这段时间里,也不算没有收获,我用着大牛的集成工具,跟着大牛的思路进行挖掘,也是当了一回脚本小子,可谓是照猫画虎,挖到了一些不知名的洞。一个独立发现的重定向洞在edusrc却不收,却也算在某天上有了一点小小的成就,附上一张战绩图[记录我的第一次挖掘,大牛勿喷)笑]:

补充:(u1s1 这某天审核是真的慢)

这次挖洞经历更进一步加深了我对SRC的理解,我接触到了各式各样的CMS,收获到各类逻辑验证思路,拓宽了我的眼界,也学会了全面的信息收集。

-----------------------------------------------------------------------------------------------------------------------

第一次挖到洞的那份激动和喜悦,便是我一直以来坚持的动力。这份热血将会一直伴随着我。

http://www.xdnf.cn/news/19714.html

相关文章:

  • 蓝牙BLE modem调制里面phase manipulation什么意思
  • Proteus8 仿真教学全指南:从入门到实战的电子开发利器
  • 【数据可视化-103】蜜雪冰城门店分布大揭秘:2025年8月数据分析及可视化
  • Dify之插件开发之Crawl4ai 爬虫打包与发布
  • SERL——针对真机高效采样的RL系统:基于图像观测和RLPD算法等,开启少量演示下的RL精密插拔之路(含插入基准FMB的详解)
  • 【STM32】中断软件分支处理( NVIC 和 GIC)
  • Rviz-Gazebo联动
  • C语言数据结构之双向链表
  • 详细介绍 JMeter 性能测试
  • Mac idea 格式化代码快捷键
  • 第 94 场周赛:叶子相似的树、模拟行走机器人、爱吃香蕉的珂珂、最长的斐波那契子序列的长度
  • 【C++】什么是智能指针及应用
  • 六大关键步骤:用MES系统重构生产计划管理闭环
  • 从能耗黑洞到精准智控:ASCB2智慧空开重构高校宿舍用电能效模型
  • 均值滤波和中值滤波的简介、C语言实现和实测
  • Adobe Photoshop 2025 最新下载安装教程,附PS2025下载
  • 【项目】多模态RAG必备神器—olmOCR重塑PDF文本提取格局
  • 智慧水利系统解决方案-水利信息化平台
  • linux连接服务器sftp无法输入中文
  • 直播预告 | Excelize 跨语言实战
  • 代码随想录二刷之“回溯”~GO
  • Linux系统中yum包管理器安装软件时遇到的网络连接问题
  • 线上API接口响应慢?一套高效排查与定位问题的心法
  • 【frontend】w3c的发展历史ToDo
  • 基于Springboot + vue3实现的时尚美妆电商网站
  • MySQL 之索引的结构、分类与语法
  • 四个典型框架对比
  • 在 Unity 中调用腾讯云机器翻译
  • 一个好的智能体框架应该是什么样子
  • Activiti流程引擎的用户体系与MIS系统的用户体系打通