这是一个资源工厂,适合任何希望开始漏洞挖掘并需要初学者指导的人。
请随时为本仓库贡献内容!
你好!我是 Ansh Bhawnani。我目前是一名安全工程师,同时也是一名兼职内容创作者。我创建这个仓库是为了让每个人都能够贡献内容,引导年轻而充满热情的心灵开启漏洞赏金职业生涯。更多内容将定期添加。请持续关注。那么让我们开始吧!
注意: 过去几年中,漏洞赏金领域已经发生了变化。一年前我们容易发现的问题,现在不再容易找到。自动化被广泛使用,如果你运气不佳,大多数“低垂的果实”都会被重复提交。如果你想开始从事漏洞赏金,你必须下定决心保持坚持和专注,因为竞争非常激烈。
世界级的安全研究员和漏洞赏金猎人都在 Twitter 上。你在哪里?立即加入 Twitter,获取有关新问题、漏洞、零日漏洞、利用程序(exploits)的每日更新,并加入分享他们在网络安全世界中的方法论、资源、笔记和经验的人们!
CTF
在线实验室
离线实验室
服务器
Shodan - 万物互联的搜索引擎
Censys Search - 针对互联网上每台服务器的搜索引擎,以减少暴露并提高安全性
Onyphe.io - 用于开源和网络威胁情报数据的网络防御搜索引擎
ZoomEye - 全球网络空间测绘
GreyNoise - 理解互联网噪音的来源
Natlas - 规模化网络扫描
Netlas.io - 发现、研究并监控任何在线可用的资产
FOFA - 网络空间测绘
Quake - 网络空间测绘与制图系统
Hunter - 面向安全研究人员的互联网搜索引擎