ZwinK 的漏洞赏金通关技巧 #4 与 #5
bugcrowd.com | 博客 | #bug-bounty | #burp-suite | #waf | #vpn | #bugcrowd | #hacker-tips | #manual-testing | #duplicates | #researcher-tips
摘要
ZwinK 分享两条技巧:一是坚持手动测试,用 Burp Suite 像普通用户一样使用目标,避免人肉扫描器扎进重复提交陷阱;二是准备大 IP 池的 VPN,应对 WAF 封禁,保持测试连续性,并评估强 WAF 项目是否值得继续投入。
- 发布时间
- 收录时间
Skip to content