在参与小红书SRC(安全应急响应中心)过程中,一个常见问题是:如何准确识别并高效提交重复率低、有效性强的高危漏洞?许多安全研究人员常因信息收集不全,导致提交内容被判定为重复或无效,例如未深入挖掘逻辑漏洞而仅上报通用型XSS。此外,对小红书App核心功能模块(如用户隐私接口、支付流程、消息系统)的攻击面梳理不清,也易造成漏报。如何结合动态抓包、组件分析与业务逻辑推理,精准定位可利用的越权或数据泄露点,并撰写结构清晰、复现步骤完整的报告,是提升提交效率的关键技术挑战。
关注
码龄 粉丝数 原力等级 --
- 被采纳
- 被点赞
- 采纳率
小红书SRC如何高效提交漏洞?
收起
- 写回答
- 好问题 0 提建议
- 关注问题
微信扫一扫点击复制链接分享
- 邀请回答
- 编辑 收藏 删除 结题
- 收藏 举报
0条回答 默认 最新
报告相同问题?
提交
- 2025-07-25 17:16白帽黑客艾登的博客 远程代码执行(RCE)漏洞解析:黑客如何控制你的系统 RCE漏洞使攻击者能够远程控制目标系统执行任意代码,其危害性极大。本文通过通俗示例解释了RCE的本质:当开发者将未过滤的用户输入直接拼接至可执行命令时(如echo...
- 2024-07-29 09:59程序员阿宝的博客 挖到华为的高危漏洞啦,3000奖励真不错_华为 src 漏洞
- 2025-09-29 22:14编程瞬息全宇宙的博客 文章详细介绍了6种合规收入渠道:SRC漏洞平台、众测项目、全职岗位、安全服务外包、技术创作和0day交易,并强调需避开法律风险。作者结合亲身经历,指出白帽收入本质是技术复利,建议从业者从基础做起,逐步建立专业...
- 2024-04-08 13:120xSecDebug的博客 从而能够进行操作和使用的权限越大,其实对于弱口令挖掘来说,最基础的就是尝试弱口令,当然如果要进行进一步测试的话,爆破密码只是很简单的一只种,还可以通过在各种例如抖音,小红书,甚至QQ群,公众号等进行身份证,学号...
- 2022-04-27 17:35不爱工作的码农的博客 2. 支持Unicode字符集(符号集)以及utf-8编解码(存储格式),Go语言源文件总是用UTF8编码; 3. 默认使用了静态编译,不依赖任何动态链接库; 4. 必须恰当导入需要的包,缺少了必要的包或者导入了不需要的包,程序...
- 2025-04-15 11:31码农x马马的博客 二、技术文档和经典PDF书籍 书籍和学习文档资料是学习网络安全过程中必不可少的,我自己整理技术文档,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,(书籍含电子版PDF)  三、...
- 2024-11-15 18:58猫头虎的博客 SonarQube 安全报告生成工具安装配置使用教程(Windows ...SonarQube 是一个强大的静态代码分析平台,能够帮助开发者检测代码质量、漏洞、安全问题等。以下是如何在 Windows 系统上安装和配置 SonarQube 的详细步骤。
- 2025-07-31 21:49AI架构全栈开发实战笔记的博客 无反馈:学生的学习漏洞(比如“微积分的极限部分没听懂”)无法及时被发现;选课时盲目:很多学生选课时靠“听学长说”,结果选了不适合自己的课程。我们设计高校智能学习系统的目的,就是用AI解决这些问题——让...
- 2025-07-30 23:04莲华君的博客 它不追逐浮华,却承载着操作系统的脉搏,驱动着嵌入式世界的心跳,是无数现代语言的灵感之源。本书并非一本寻常的编程手册,而是一次回归本源的修行。我们不只传授“术”,更探寻其后的“道”。你将学会的,不仅是...
- 2025-05-06 11:46程序员羊羊的博客 挖SRC漏洞 很多地方都可以去挖SRC漏洞赚钱,合法挖到漏洞后提交到平台,平台就会给予你奖励,最多一个高危漏洞一万多。 综合性平台比如补天、漏洞盒子和CNVD等等,独家SRC也有很多,比如说华为、阿里、腾讯、360等等...
- 2025-09-25 13:51七七Seven~的博客 筑基阶段:强化安全视角下的系统与网络知识 漏扫实战:掌握SRC平台漏洞挖掘与报告技能 渗透测试:学习完整渗透流程与报告编写 企业级攻防:掌握红蓝对抗与应急响应核心技能 转型建议:结合运维经验系统学习,逐步
- 2025-08-30 14:29码农x马马的博客 二、技术文档和经典PDF书籍 书籍和学习文档资料是学习网络安全过程中必不可少的,我自己整理技术文档,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,(书籍含电子版PDF)  三、...
- 2025-08-07 10:29程序员-老K的博客 ----】 > ① 网安学习成长路径思维导图 > ② 60+网安经典常用工具包 > ③ 100+SRC漏洞分析报告 > ④ 150+网安攻防实战技术电子书 > ⑤ 最权威CISSP 认证考试指南+题库 > ⑥ 超1800页CTF实战技巧手册 > ⑦ 最新网安...
- 2022-07-26 09:30Hollis Chuang的博客 头条、腾讯、抖音、知乎、快手、小红书等各大平台陆陆续续都上线了“网络用户 IP 地址显示功能”,境外用户显示的是国家,国内的用户显示的省份,而且此项显示无法关闭,归属地强制显示。 作为技术人,那!这个功能...
- 2025-08-07 18:22网安这样学的博客 **关键词:**社交媒介、数字营销、用户画像 学习舆情分析、新媒体运营、数据挖掘,研究新媒体的传播规律和技术应用,核心课程包括Python、网络传播学、新媒体理论等,毕业后可去往字节跳动、小红书、新浪微博等新...
- 2024-12-26 14:54程序员小雨Y的博客 技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取技术文档】 (都打包成一块的了,不能一一展开,总共300多集) 3.技术文档和电子书 技术文档也是...
- 没有解决我的问题, 去提问