白帽之路 -- 起航

本贴最后更新于 2862 天前,其中的信息可能已经天翻地覆

在厌倦了天天写业务代码之后,我便入了 Web 安全的坑。
在一个夜黑风高的晚上,我有了第一次产出,一个 SQL 注入漏洞。
看到第一次漏洞认证通过还是蛮激动的,于是便截了个图纪念一下。
a07f657bc42e4c52a94dfa87e751b4f9-butian.png

然后居然来了个 double kill,又小激动了一把。开局两个漏洞一个中危一个高危。
0fc19d3024e44093ba24dd9c2514f49b-btmask.png

7bae11eab6024893a23949611c404fc1-btmask02.png

好了,牛逼吹完了,下次我会分享一下 SQL 注入漏洞的挖掘过程中遇到的坑和解决的过程。

最后,阿弥陀佛,不要从入门到入狱就好,我是白帽子。

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
  • 88250

    漏洞、漏洞~,在无法睡眠的夜....

    1 回复
  • flhuoshan

    带我飞吧,骚年

    1 回复
  • Vanessa via macOS

    踏上了不归路呀
    1 个库币多少钱呀

    1 回复
  • someone1764

    😆 肯定不止我一个想看是什么漏洞的

    1 回复
  • scorpion via macOS
    作者

    哎,最近都没有产出啊,技艺又生疏了

  • scorpion via macOS
    作者

    骚年,我也是入门级,一起扑腾吧

  • scorpion via macOS
    作者

    5 块现大洋。V 姐,眼里不能只有钱啊,还要有诗和远方 😁

    1 回复
  • scorpion via macOS
    作者

    下一篇写,但是不会具体到那个站和漏洞的具体细节,因为会入狱的。

    1 回复
  • alanfans

    6

    1 回复
  • Vanessa via macOS

    所以诗人都在远方饿死了

    1 回复
  • scorpion via macOS
    作者

    那我争取尽快拿下第六个,嗯~,以后第 6,66,666...之类的再出来吹牛 B 😉

  • scorpion via macOS
    作者

    阿西吧,自我麻醉下不行啊

    1 回复
  • someone1764

    到时会去探望你的,发吧骚年 😁

    1 回复
  • scorpion via macOS
    作者

    那我要吃老干妈炒饭

  • Vanessa via macOS

    你们家孩子出来也麻醉么?

    1 回复
  • kuailexs

    悠着点。不要被。。。。。

    1 回复
  • scorpion via macOS
    作者

    麻,一口老白干灌下去 😄

    1 回复
  • scorpion via macOS
    作者

    只要不越界,政策上是鼓励的。不过么,有时候,好奇害死猫 😬

  • 小孩不能喝酒

  • summerzi

    😍

    1 回复
  • scorpion via macOS
    作者

    😛

  • laolao

    tql,想挖教育的,啥都挖不到,枯了

    1 回复
  • scorpion via macOS
    作者

    我已经弃坑了,最终还是写 bug 去了。

请输入回帖内容 ...

推荐标签 标签

  • JSON

    JSON (JavaScript Object Notation)是一种轻量级的数据交换格式。易于人类阅读和编写。同时也易于机器解析和生成。

    52 引用 • 190 回帖
  • 黑曜石

    黑曜石是一款强大的知识库工具,支持本地 Markdown 文件编辑,支持双向链接和关系图。

    A second brain, for you, forever.

    24 引用 • 241 回帖 • 1 关注
  • jQuery

    jQuery 是一套跨浏览器的 JavaScript 库,强化 HTML 与 JavaScript 之间的操作。由 John Resig 在 2006 年 1 月的 BarCamp NYC 上释出第一个版本。全球约有 28% 的网站使用 jQuery,是非常受欢迎的 JavaScript 库。

    63 引用 • 134 回帖 • 734 关注
  • Anytype
    3 引用 • 31 回帖 • 16 关注
  • 爬虫

    网络爬虫(Spider、Crawler),是一种按照一定的规则,自动地抓取万维网信息的程序。

    106 引用 • 275 回帖
  • 京东

    京东是中国最大的自营式电商企业,2015 年第一季度在中国自营式 B2C 电商市场的占有率为 56.3%。2014 年 5 月,京东在美国纳斯达克证券交易所正式挂牌上市(股票代码:JD),是中国第一个成功赴美上市的大型综合型电商平台,与腾讯、百度等中国互联网巨头共同跻身全球前十大互联网公司排行榜。

    14 引用 • 102 回帖 • 317 关注
  • 锤子科技

    锤子科技(Smartisan)成立于 2012 年 5 月,是一家制造移动互联网终端设备的公司,公司的使命是用完美主义的工匠精神,打造用户体验一流的数码消费类产品(智能手机为主),改善人们的生活质量。

    4 引用 • 31 回帖
  • Log4j

    Log4j 是 Apache 开源的一款使用广泛的 Java 日志组件。

    20 引用 • 18 回帖 • 28 关注
  • Gitea

    Gitea 是一个开源社区驱动的轻量级代码托管解决方案,后端采用 Go 编写,采用 MIT 许可证。

    5 引用 • 16 回帖 • 2 关注
  • RIP

    愿逝者安息!

    8 引用 • 92 回帖 • 400 关注
  • 房星科技

    房星网,我们不和没有钱的程序员谈理想,我们要让程序员又有理想又有钱。我们有雄厚的房地产行业线下资源,遍布昆明全城的 100 家门店、四千地产经纪人是我们坚实的后盾。

    6 引用 • 141 回帖 • 591 关注
  • PWL

    组织简介

    用爱发电 (Programming With Love) 是一个以开源精神为核心的民间开源爱好者技术组织,“用爱发电”象征开源与贡献精神,加入组织,代表你将遵守组织的“个人开源爱好者”的各项条款。申请加入:用爱发电组织邀请帖
    用爱发电组织官网:https://programmingwithlove.stackoverflow.wiki/

    用爱发电组织的核心驱动力:

    • 遵守开源守则,体现开源&贡献精神:以分享为目的,拒绝非法牟利。
    • 自我保护:使用适当的 License 保护自己的原创作品。
    • 尊重他人:不以各种理由、各种漏洞进行未经允许的抄袭、散播、洩露;以礼相待,尊重所有对社区做出贡献的开发者;通过他人的分享习得知识,要留下足迹,表示感谢。
    • 热爱编程、热爱学习:加入组织,热爱编程是首当其要的。我们欢迎热爱讨论、分享、提问的朋友,也同样欢迎默默成就的朋友。
    • 倾听:正确并恳切对待、处理问题与建议,及时修复开源项目的 Bug ,及时与反馈者沟通。不抬杠、不无视、不辱骂。
    • 平视:不诋毁、轻视、嘲讽其他开发者,主动提出建议、施以帮助,以和谐为本。只要他人肯努力,你也可能会被昔日小看的人所超越,所以请保持谦虚。
    • 乐观且活跃:你的努力决定了你的高度。不要放弃,多年后回头俯瞰,才会发现自己已经成就往日所仰望的水平。积极地将项目开源,帮助他人学习、改进,自己也会获得相应的提升、成就与成就感。
    1 引用 • 487 回帖 • 5 关注
  • webpack

    webpack 是一个用于前端开发的模块加载器和打包工具,它能把各种资源,例如 JS、CSS(less/sass)、图片等都作为模块来使用和处理。

    42 引用 • 130 回帖 • 249 关注
  • Outlook
    1 引用 • 5 回帖 • 1 关注
  • WebComponents

    Web Components 是 W3C 定义的标准,它给了前端开发者扩展浏览器标签的能力,可以方便地定制可复用组件,更好的进行模块化开发,解放了前端开发者的生产力。

    1 引用 • 8 关注
  • MyBatis

    MyBatis 本是 Apache 软件基金会 的一个开源项目 iBatis,2010 年这个项目由 Apache 软件基金会迁移到了 google code,并且改名为 MyBatis ,2013 年 11 月再次迁移到了 GitHub。

    173 引用 • 414 回帖 • 365 关注
  • 友情链接

    确认过眼神后的灵魂连接,站在链在!

    24 引用 • 373 回帖 • 1 关注
  • BookxNote

    BookxNote 是一款全新的电子书学习工具,助力您的学习与思考,让您的大脑更高效的记忆。

    笔记整理交给我,一心只读圣贤书。

    1 引用 • 1 回帖
  • gRpc
    11 引用 • 9 回帖 • 92 关注
  • Gzip

    gzip (GNU zip)是 GNU 自由软件的文件压缩程序。我们在 Linux 中经常会用到后缀为 .gz 的文件,它们就是 Gzip 格式的。现今已经成为互联网上使用非常普遍的一种数据压缩格式,或者说一种文件格式。

    9 引用 • 12 回帖 • 166 关注
  • API

    应用程序编程接口(Application Programming Interface)是一些预先定义的函数,目的是提供应用程序与开发人员基于某软件或硬件得以访问一组例程的能力,而又无需访问源码,或理解内部工作机制的细节。

    79 引用 • 431 回帖
  • JWT

    JWT(JSON Web Token)是一种用于双方之间传递信息的简洁的、安全的表述性声明规范。JWT 作为一个开放的标准(RFC 7519),定义了一种简洁的,自包含的方法用于通信双方之间以 JSON 的形式安全的传递信息。

    20 引用 • 15 回帖 • 22 关注
  • Rust

    Rust 是一门赋予每个人构建可靠且高效软件能力的语言。Rust 由 Mozilla 开发,最早发布于 2014 年 9 月。

    58 引用 • 22 回帖 • 7 关注
  • AWS
    11 引用 • 28 回帖 • 7 关注
  • 链滴

    链滴是一个记录生活的地方。

    记录生活,连接点滴

    174 引用 • 3852 回帖
  • App

    App(应用程序,Application 的缩写)一般指手机软件。

    91 引用 • 384 回帖
  • 工具

    子曰:“工欲善其事,必先利其器。”

    298 引用 • 763 回帖