其实很早就开始知道src了,但限于国内的环境,基本没有去挖src;唯一的一次提交漏洞到src,是帮女朋友预约名额,发现可以提前预约,我要是灰产人员,肯定是大喜,因为帮别人预约一次就是300,有了这个漏洞妥妥的黄牛;但我发现这个漏洞后,赶紧把网络安全法反复翻了6遍,然后把漏洞提交到某漏洞平台,我自己评级为高风险,结果得了1个低风险漏洞,后来就没怎么挖src。
然后工作很忙,特别是去年还要搞ai安全研究,真是从0到1,挖掘了8个cve漏洞,cve至少从挖掘到申请,我比较熟练了,然后出去交流,很多人都是白帽子大佬,混迹在各大src平台,我就在想src很难吗?从上个月用了2个周末的时间,挖了下阿里的漏洞,开始在阿里src提交漏洞,发现找到好的资产挖掘起来一点都不难,都是平常的漏洞,当然也有些资产做了防御,挖掘起来很困难。
工作比较忙,然后也不好和同事说周末在挖掘漏洞,因此想在网上找一些志同道合的人一起搞信息安全。
网友评论