Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Bug Bounty 101 - A Complete Bug Bounty Roadmap for Beginners (2026)
netlas.io
| 博客 |
#bug-bounty
|
#web-security
|
#roadmap
|
#methodology
|
#recon
|
#beginners
摘要
2026 年漏洞赏金新手指南:从合法授权、基础准备、目标选择、有效侦察,到 Web/API 漏洞挖掘与可获奖报告的写作方法——强调方法论而非照抄载荷。
发布时间
2026-01-16 00:00
收录时间
2026-08-10 14:25
原文 ↗
← 上一篇
2026 年值得关注的十大关键威胁行为者:勒索软件、APT 与防御策略
下一篇 →
供应链攻击:攻击者如何将软件供应链武器化
相关内容
博客
·
yeswehack.com
「大家都以为我全靠自动化,但我只自动化 recon」:rabhi 是如何成为 YesWeHack 史上第一漏洞赏金猎人的
YesWeHack 专访其史上排名第一的漏洞赏金猎人 Issam Rabhi:他从童年逆向工程游戏和 INRIA 研究工程师的学术路径起步,早在 2009/2010 年就通过 Zataz 等渠道披露漏洞。他强调自己只自动化侦察环节而非整个挖洞流程,分享了方法论、偏好的漏洞类型与代表性发现,并建议新人保持健康的工作生活平衡。
博客
·
netspi.com
Jira 信息收集
梳理 Jira 常见配置失误:匿名可访问的 UserPickerBrowser 页面会泄露全部用户名与邮箱,热门过滤器也可能被未授权读取。文章给出全局权限(如 Browse Users)的正确加固步骤。
博客
·
netlas.io
在 OWASP Amass 中使用 Netlas 模块
OWASP Amass 接入 Netlas 模块指南:介绍三种安装方式(预编译包、源码、Homebrew),以及在 datasources.yaml 中填入 Netlas API key,把 Netlas 的子域发现并入侦察流程。
博客
·
netlas.io
我们如何利用 Netlas 在 RST Cloud 追踪 C2 基础设施
RST Cloud 基于 Netlas 的 C2 追踪方法论:从目标定义、样本收集到指纹提取(JARM、证书、HTTP 标头),再到周期性搜索与多标准验证的七步闭环。
博客
·
netlas.io
Using Uncover with Netlas.io module
ProjectDiscovery 主机发现工具 Uncover 使用指南:介绍安装与内置 Netlas 模块配置,其标签体系覆盖 IoT、安防系统、商业监控与在线摄像头,可在侦察阶段快速勾勒攻击面。
博客
·
portswigger.net
Bambdas 的未来发展
Bambdas 最初作为 Proxy HTTP history 的自定义过滤器推出,PortSwigger 预告其下一步计划:将支持为 WebSockets history 和 Logger view 编写 Bambda 过滤器,12 月先登陆 early adopter 渠道,并计划让 Burp 表格中的更多数据可供定制。
返回