HowToHunt:Web 漏洞挖掘与漏洞赏金实战方法论与测试用例大全
摘要
HowToHunt 是一个由安全社区共同维护的 Web 漏洞挖掘实战方法论与测试用例知识库。项目汇集了超过 20 种常见漏洞类型的挖掘思路与测试步骤,涵盖 XSS、SSRF、IDOR、SQL 注入、CORS、XXE、子域名接管、OAuth 认证缺陷以及 WAF 绕过等,为漏洞赏金猎人与安全研究员提供了一套高度实用的实战操作指南。
为什么值得关注
将一线漏洞赏金猎人的实战挖掘经验和测试 CheckList 进行了系统化整理,是 Web 安全测试与漏洞赏金挖洞必备的高价值实战手册。
- 发布时间
- 收录时间
Skip to content