挖漏洞应该先确定网站还是先用fofa搜索有漏洞的框架或者cms?
收起
当前问题酬金
¥ 5 (您已提供 ¥ 20, 还可追加 ¥ 495)
支付方式
扫码支付
支付金额 15 元
提供问题酬金的用户不参与问题酬金结算和分配
支付即为同意 《付费问题酬金结算规则》
cms开源的能在网上搜索到,没开源的一般搜索不到。所以可以用fofa来搜索一些漏洞特征的网站。比如fofa中搜索title="后台"。进入后台管理界面,利用弱口令,进行密码的暴力破解。
报告相同问题?