当前位置: 首页 > news >正文

黑客教你月入过万小技巧:SRC漏洞挖掘,一文讲清怎么挖漏洞赚钱!

最近发现很多刚接触渗透方面的小伙伴都不知道实战挖掘漏洞的诀窍,于是我打算写一些自己挖漏洞的诀窍。

src推荐新手挖洞首选漏洞盒子,因为漏洞盒子范围广,国内的站点都收。相比于其他src平台,挖掘难道很适合新手。

这里也推荐几个黑客赚外快的渠道
第一个,HW行动

护网行动是国家应对网络安全问题所做的重要布局之一。现在网络攻击已经成为了国家安全的新挑战,迫切需要在网络安全领域能打硬仗的能力,如果面试hw行动成功,中级基本可以日入四位数,高级根据实力而定。就算技术不太过关,也可以参加培训,先去应聘初级人员。

第二个,漏洞应急响应平台

国内比较有名的像补天漏洞应急中心、漏洞盒子共享平台和国家信息安全漏洞库,另外还有腾讯,哔哩哔哩等专属src。如果实力够强,一个高危就可以赚一万多。

最后一个,合法的授权渗透测试

接受某个机构或企业的委托,对其官网和产品进行渗透测试,挖掘其安全漏洞,并提交修复方案和渗透测试报告给厂商,及时修复,不同于前几个需要较高的技术,这个对于新手渗透测试工程师来说就非常友好,可以尝试。

漏洞挖掘,信息收集很重要。

这里以部分实战展开讲解。

首先说一下谷歌语法吧 !!!

如下可通过fofa、钟馗之眼、shodan等网络空间搜索引擎搜索Google镜像。

SQL注入挖洞基本流畅

1.找漏洞,通过基本的site:、inurl:谷歌语法。

2.找到一个站点,各种点点点,找他的注入点。

3.找不到注入点,信息收集。

4.然后就是一些列操作。

打开Google镜像,输入我们的谷歌语法site:.com 公司。

这样就会得出域名以.com为后缀相关的公司名称,在后面加个公司的意义就是指定为公司名称筛选。

谷歌语法,通过谷歌浏览器搜索:site:.com inurl:php?id=22 公司

这里加上了php?id=22,因为咱们的注入点核心在于传参,所以搜索传参会更加容易找到漏洞。

下面我们找到一个网站进行测试。

首先我们输入单引号: ’ ,看页面发生了变化。

这说明我们输入的单引号被执行,发生了报错。这里就极大可能存在SQL注入。

进一步使用,and 1=1 && and 1=2,进行验证漏洞是否存在。

这里的and 1=1,页面正常,但在 and 1=2 的时候,页面也是回显正常,进一步验证。

我们继续使用SQL语句函数,得出结论,我们被网站防火墙拦截了。

没绕过网站防火墙,这里随便试了一下内联注释法,执行成功了。绕防火墙太繁琐,我就做多操作了,对于新手来说,遇到防火墙可以直接撤退了。

下面找到一个站,输入单引号’,页面异常,我们找输入and 1=1 | 1=2,发现1=2异常。
说明我们输入的函数被数据库执行,存在SQL注入。

已经测试漏洞存,接下来看能否验证漏洞。上SQL语句,我们使用order by 11 | order by 12。

order by 11 页面正常,而order by 12 页面异常(说明存在11个字段)。

然后我们运用SQL语句,发现这里存在布尔盲注,布尔盲注查询数据繁琐,这里直接丢SQLmap跑了。

sqlmap命令:Python sqlmap.py -u 目标URL --dbs(指定目标跑库名),最后成功得出库名。

挖洞就是这么的轻轻松松,SQL注入还是特别多的,遇到waf,有想法的可以去尝试绕过。

XSS漏洞

一般通过搜索到的站点看是否有留言板,可以尝试盲打XSS,一般一个XSS为中危,直接构建xss语句:,见框直接插就行了,弹窗就直接提交src平台就行了。

XSS一般留言板!!!

弱口令漏洞挖掘

弱口令的谷歌语法:inurl:admin/login.php 公司。

这样就可以搜到很多公司的后台咯。

进入后台可以使用工具批量去爆破弱口令了,如admin/111111等,还可以通过查看js代码查看是否有存在账号密码。

可以去使用或自己构建弱口令爆破工具,这种工具特别多,就不多阐述了。

有的验证码就是摆设的,也有抓住包就不会变化的验证码。

这些都是挖掘src比较推荐的漏洞,祝大家早日登上榜坐!!!


需要注意的是,漏洞挖掘是一项需要长期持续学习和实践的工作。要成为一名优秀的漏洞挖掘者,需要不断学习新的技术和方法,并保持良好的思维习惯和创新能力。

学习漏洞挖掘的正确顺序

当然,学习漏洞挖掘之前,需要掌握以下几个方面的内容:

编程语言和计算机基础知识

在漏洞挖掘过程中,挖掘者需要编写代码来验证和利用漏洞,因此需要至少掌握一种编程语言,如 C、Python、Java 等。同时,还需要了解计算机的基础知识,例如计算机系统的组成结构、操作系统的原理、计算机网络的基本概念、数据库的工作原理等。如果没有这方面的基础知识,就很难理解漏洞挖掘中所需要的各种技术和工具。

安全基础知识

漏洞挖掘是一项安全工作,因此需要掌握一些安全基础知识,例如 Web 安全、网络安全、应用程序安全、二进制安全等。建议挖掘者先学习一些基础的安全知识,例如 OWASP Top 10 漏洞、常见的网络攻击技术和漏洞类型等,这可以帮助挖掘者更好地理解漏洞挖掘中所面临的问题和挑战。

漏洞挖掘工具

学习漏洞挖掘需要掌握一些常用的漏洞挖掘工具,例如 Burp Suite、Metasploit、Nmap、Wireshark、IDA 等。这些工具可以帮助挖掘者加速漏洞挖掘的过程,同时也能帮助挖掘者深入理解漏洞的原理和产生的原因。例如,Burp Suite 可以帮助挖掘者拦截和修改 HTTP 请求,Metasploit 可以帮助挖掘者构造攻击载荷等。

学习漏洞挖掘技巧和方法

学习漏洞挖掘需要了解一些常用的技巧和方法,如 Fuzzing、代码审计、反向工程、漏洞利用等。这些技巧和方法能够帮助挖掘者更快速地发现漏洞,并且深入理解漏洞的原理和利用方式。例如,Fuzzing 可以帮助挖掘者通过自动生成大量的输入数据,来测试程序是否存在漏洞,代码审计可以帮助挖掘者通过分析代码来发现漏洞等。

总的来说,学习漏洞挖掘需要综合掌握多方面的知识,包括编程、计算机基础知识、安全基础知识、漏洞挖掘工具以及漏洞挖掘技巧和方法。建议先从基础知识入手,逐步深入学习,不断实践,并在实践中发现和解决问题,才能逐渐成为一名优秀的漏洞挖掘者

五. 写在最后

希望这篇文章在可以帮助你解开一些对于漏洞挖掘的谜团。在学习和研究漏洞挖掘的过程中遇到困难并感到不知所措是很正常的。不过学习的过程就是这样,只有不断的去尝试才会进步。祝你在漏洞挖掘的路上走的越来越远。

学习资源

如果你是也准备转行学习网络安全(黑客)或者正在学习,这里开源一份360智榜样学习中心独家出品《网络攻防知识库》,希望能够帮助到你

知识库由360智榜样学习中心独家打造出品,旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力,熟练掌握基础攻防到深度对抗。

1、知识库价值

深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。

广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。

实战性: 知识库内容源于真实攻防对抗和大型演练实践,通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。

2、 部分核心内容展示

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

内容组织紧密结合攻防场景,辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合,是你学习过程中好帮手。

1、网络安全意识

2、Linux操作系统

3、WEB架构基础与HTTP协议

4、Web渗透测试

5、渗透测试案例分享

6、渗透测试实战技巧

7、攻防对战实战

8、CTF之MISC实战讲解

3、适合学习的人群

一、基础适配人群

  1. 零基础转型者‌:适合计算机零基础但愿意系统学习的人群,资料覆盖从网络协议、操作系统到渗透测试的完整知识链‌;
  2. 开发/运维人员‌:具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能,实现职业方向拓展‌或者转行就业;
  3. 应届毕业生‌:计算机相关专业学生可通过资料构建完整的网络安全知识体系,缩短企业用人适应期‌;

二、能力提升适配

1、‌技术爱好者‌:适合对攻防技术有强烈兴趣,希望掌握漏洞挖掘、渗透测试等实战技能的学习者‌;

2、安全从业者‌:帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力‌;

3、‌合规需求者‌:包含等保规范、安全策略制定等内容,适合需要应对合规审计的企业人员‌;

因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以在下方CSDN官方认证二维码免费领取【保证100%免费】

http://www.jsqmd.com/news/321271/

相关文章:

  • 基于AI多维度分析:金价惊险跳水重挫超百美元背后的市场逻辑
  • 2026年数学建模美赛 ICM F题:To Gen-AI, or Not To Gen-AI采用生成式 AI,还是不采用生成式AI 问题二 Gen-AI时代的教育课程设计优化 详细解题思路和代码
  • PLGA-COOH,PLGA10K-carboxyl 50/50,羧基修饰聚乳酸-羟基乙酸共聚物
  • 【超全】基于微信小程序的学生实习管理系统【包括源码+文档+调试】
  • 2026年数学建模美赛 ICM F题:To Gen-AI, or Not To Gen-AI采用生成式 AI,还是不采用生成式AI 问题三 超越就业能力的其他考量因素 详细解题思路和代码
  • 2025年南京地区ERP服务商口碑排行,收藏这篇就够了,协同云/易代账/财务云/好业财/供应链云/制造云/税务云/用友 T3ERP公司有哪些
  • 教育行业用帝国CMS搭建校务系统时,如何处理Word通知的格式转换?
  • 【超全】基于微信小程序的高校教师管理系统【包括源码+文档+调试】
  • 国内四大AI编程IDE对比(二):从零构建桌面应用实测
  • 超越咨询:如何用“定义权”触发财富的指数级涌现
  • 收藏!亚马逊又裁员了!程序员/小白必看,AI才是破局关键
  • 必收藏|AI大模型入门到实战全攻略(小白/程序员速看)
  • 收藏备用|DeepSeek爆火后,后端转AI大模型工程化工程师,看这篇就够了
  • 在你熟悉的游戏里争第一,不如成为新游戏的制定者
  • Agent开发新思路:为什么说“系统如何承载判断“比“模型够不够强“更重要?必读收藏
  • 当“意义”上链:领导者定义计划如何重构商业价值的源代码
  • 小白友好!AI Agent Prompt设计全攻略:从入门到精通,值得收藏的智能体开发指南
  • 从零开始构建智能Agent:大模型应用开发全指南(建议收藏)
  • 2026最新雨生红球藻/虾青素/虾青素胶囊品牌推荐红青夫:科研赋能健康,天然抗氧化优选
  • 你的企业,正在为“知识负债”付出多少沉默成本?
  • 2026年江浙沪软包装公司盘点,苏州众和专业吗,口碑怎么样?
  • 告别千万级定位咨询,迎接“领导者定义计划”时代
  • Deepoc-m数学大模型:以精准算力,破解半导体设计“精度与效率”双重困局
  • 2026年喷涂机正规厂家推荐,专业制造商让你不再为选购发愁
  • Deepoc-M模型:以数学赋能,解锁通信产业“普惠创新”新可能
  • Windows开发:PowerShell不能执行
  • 项目分享|在家搭建AI集群:exo让普通设备也能跑大模型
  • 智能井盖的技术演进:从外挂终端到结构-感知一体化
  • [UTS蓝牙插件文档] setBluetoothEnable 接口描述
  • 函数占位参数:语法规则与实际应用场景