到最后你会发现都是小打小闹 对系统内核都不了解 怎么算是搞渗透的呢 对硬件都不了解怎么算会渗透呢 不清楚为什么 这个地方的内存溢出堆栈影响到XX函数的参数 永远都是脚本小子
找源站的手法就那么多,新奇的思路也不一定通用。
基本技能够用就行。
谢谢佬友,收获很大,以后要是有空多打打红队,也学学java,争取专精一个方向再考虑别的 ![]()
哈哈哈好嘞,感谢佬友的经验之谈,要是能找个好甲方也太舒服了 ![]()
佬有兴趣交流交流吗?大二 CTFpwner,目前web3安全
Web3确实有不少链下组件(前端、RPC、oracle等),这些地方也会成为攻击面,这点没问题。
但核心差异在于资产和结算等核心逻辑是在链上的,攻击很多时候是通过合约交互完成,而不是拿服务器权限。所以Web3安全更偏向协议逻辑、经济模型和智能合约漏洞,而不是传统Web打点。我现在主要也是在做合约安全、DeFi机制和跨链相关,只能说在国内不是很,不过全世界范围来看还是不错的
哇,这个帖子炸出来不少安全佬友啊;我虽然年龄大了,但是对这块还是有兴趣的,就是没那么多时间研究![]()
多参与几次hvv就明白了,国内国外的安全形式还是有很大区别的。还有一点,介于目前网络环境的复杂程度,网络安全这块人才缺口还是很大的。建议佬友继续读研,参与一下网络安全相关的课题研究,就知道你该往哪个方向发展了。
谢谢佬友的建议,好多人都唱衰安全,我也是想再观望一下提升下学历 ![]()
感谢佬友的解惑,向web3大手子学习哈哈,我私信佬了 ![]()
去挖企业 src 吧,搞自动化等等,等你挖企业src(腾讯、阿里、蚂蚁金服等等)挖不动,你就不会迷茫了。
佬分析的很好。
只是很可惜,Web3安全方向,在国内的变现渠道受限。
这块可以润破县大马,在国内前景不明朗。
没啥不明确的,web3的漏洞属于三年不开张,开张吃三年。
无主之物,有能者得之,直接turnado。最不济也是抽个十多个点协商和解。
哥们6,互联网哪来的无主之物?
你这话听着 给我一种ATM机里都是无主之物,有能力者得之。
老哥搞盗U的?
主要还是靠运营者的疏忽吧,cdn本身的技术原理是否存在泄露源站的风险呢?
网安圈应该大部分都是所谓的脚本小子吧,很多src榜上的大佬也不一定真正的深入了解底层原理,反观那些了解底层的人论实战经验和成绩可能不如所谓的脚本小子,当然了解了解底层原理的人上限肯定是比较高的,比如有一些通用性的漏洞被堵死了还是要靠那些真正懂的人去发掘新的方法思路(仅代表个人见解![]()
嗯 大多都已经在一线或者已经包吃包住了xD
还真是,国内现在大多都是合规要求,出了事才知道要重视
我怀疑gpt plus的0元购都是贴里大佬搞的。![]()
不是。加密货币本来就是黑暗森林法则,没有私钥一切就没了。atm你试试?试试就逝世。
软件出了漏洞,白帽发现漏洞拿到赏金理所当然。