就在昨天,信安之路的成长平台中 SRC 辅助系统增加了目标相关网站资产信息,更加方便挖洞的白帽子,无需自己收集网站数据,即可开启挖洞之旅。
适用于那些挖众测、挖企业 SRC、挖专属 SRC 的同学,以补天为例,收集的网站如下:
之前的内容不变,主要包含该企业注册的所有域名,比如:
基于企业注册的所有域名,以及 SRC 的收录标准,进行一一搜索,进行漏洞测试,这样更方便,在时间紧的情况下是个不错的选择。
该平台的使用,只要注册了信安之路成长平台的所有用户均可免费使用,每天查询次数限额 10 次,超出部分将消耗信安币,但是我相信,每天十次的额度足够使用了。
就在昨天,信安之路在 freebuf 上创建了一个新的帮会,即日起,只要加入该帮会,即可免费注册信安之路的成长平台,并且开放内部文库的使用。
未来一个月,将在帮会内部分享公益 SRC 漏洞挖掘的脚本系列内容,扫描下面的二维码,了解详情: