无电脑也能成为漏洞猎人:我的实战经验分享

news/2025/11/15 8:25:21/文章来源:https://www.cnblogs.com/qife122/p/19224210

无电脑也能成为漏洞猎人:我的实战经验分享

大家好,我叫Abdoul,是一名漏洞猎人、安全研究员,来自西非几内亚。在这篇文章中,我将向大家解释我如何在没电脑的情况下成为漏洞猎人,请原谅我的英语不够好。

游戏开始...

什么是漏洞猎人?

漏洞猎人就像是白帽黑客,他们发现漏洞并根据负责任披露政策向网站所有者报告。

什么是漏洞赏金计划?

漏洞赏金计划是由许多网站和软件开发者提供的交易,个人可以通过报告漏洞获得认可和补偿,特别是那些与漏洞利用相关的漏洞。

我如何在没有电脑的情况下开始漏洞挖掘?

我开始学习技术和漏洞挖掘时的困难是不懂英语。我通过在线学习基础英语开始,观看YouTube视频,使用安卓应用如Duolingo、Speaky等来学习和提高我的英语知识。

由于我的电脑因缺乏资金而损坏,我没有电脑,只能在手机上练习所学。我为朋友设置免费互联网,以便他们能借我电脑。我来自一个商人家庭,白天卖东西,晚上学习编程,白天卖东西,晚上学习黑客技术。

最困难的是我无法与兄弟、朋友、家人分享,因为他们认为技术只属于美国人、欧洲人、亚洲人,而不是几内亚的穷人。

我记得第一次听到"漏洞赏金"这个词时,我直接在Facebook的漏洞赏金论坛上提问:"我懂编程,我需要学习什么工具来进行漏洞赏金?"。一位很棒的人Shan Kar回复我:"学习基础的OWASP前十、Burp Suite等。"我直接在Facebook上给他发了消息。

那是我伟大的一天,再次感谢亲爱的Shan Kar。经过几天的学习,我成功入侵了几内亚第一家电信公司,报告后获得了五件T恤。

又有一天,我入侵了Ubagroup的在线聊天系统,但在非洲,当你入侵一家公司时,你什么也得不到,甚至连感谢都没有。我认为他们不知道安全的影响。

现在我只是每天入侵、吃饭、睡觉,重复这些事。

新手如何成为漏洞猎人或安全研究员?

有一些关于Web应用渗透测试方法和网络狩猎的书籍。通过这些你可以学习渗透测试和漏洞挖掘的基础知识和要点。由于漏洞赏金通常包括网站目标,我专注于让你开始Web黑客。

  • Web应用黑客手册
  • OWASP测试指南
  • Web黑客101

对于像我这样没钱买书的人,你可以通过在Google上搜索找到PDF文件。

免费学习网站?

  • Hacker101
  • Bugcrowd大学

在哪里练习?

  • ctf.hacker101
  • Hacksplaining
  • WebGoat
  • OWASP Juice Shop
  • HackEDU

当你有漏洞挖掘基础后,开始阅读技术文章。

在哪里阅读技术文章?

  • Pentestland技术文章
  • HackerOne黑客活动
  • Awesome Bug Bounty技术文章

在YouTube上观看漏洞挖掘教程

  • JackkTutorials
  • Jhaddix的网站侦察方法
  • 漏洞挖掘方法论
  • Frans Rozen的《漏洞赏金猎人的秘密生活》

漏洞猎人使用什么工具?

浏览器如Firefox、Chrome、Safari、Internet Explorer

用于侦察:Shodan、Censys、Wappalyzer等

用于利用:

  • Burp Suite
  • SQLMap
  • Nmap

你可以在这些地方找到很棒的工具:

  • Bugcrowd论坛
  • Bug Bounty论坛

漏洞猎人使用什么操作系统?

  • Kali Linux
  • Parrot等

在哪里找到很棒的有效载荷?

  • XSS有效载荷
  • PayloadsAllTheThings
  • SQL注入有效载荷
  • Google搜索语法

获得赏金的漏洞赏金平台?

  • HackerOne
  • Bugcrowd
  • Synack
  • Bounty Factory
  • ...

游戏结束

在Twitter上关注我,分享和鼓掌

非常感谢阅读我的文章,希望你喜欢它。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/965976.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2025年节能门窗品牌哪家靠谱

2025年节能门窗品牌推荐:哈尔滨森鹰窗业股份有限公司值得信赖随着建筑节能要求的不断提高,2025年节能门窗市场将迎来更严格的标准和更激烈的竞争。在众多品牌中,哈尔滨森鹰窗业股份有限公司凭借其卓越的技术实力和产…

巴彦淖尔滚珠瓶自动灌装旋盖机

在化妆品、个人护理及医药健康等行业中,滚珠瓶因其精准控量、便捷使用和良好密封性,已成为眼霜、精油、止汗露、凝胶等产品的主流包装形式。随着终端市场对灌装效率与洁净度要求的不断提升,滚珠瓶自动灌装设备的应用…

Windows架构错误6118全面解决方案:修复此工作组的服务器列表当前无法使用

Windows架构错误6118全面解决方案:修复此工作组的服务器列表当前无法使用2025-11-15 08:15 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: …

python文件公共头

Common Components of a Python Header Shebang Line: Specifies the interpreter to execute the script, typically used in Unix-like systems.#!/usr/bin/env python3 Encoding Declaration: Defines the ch…

2025年勾臂垃圾车生产商排行榜

2025年勾臂垃圾车生产商排行榜随着城市化进程的加速和环保要求的提高,勾臂垃圾车作为城市环卫的重要装备,其市场需求持续增长。根据2025年最新市场调研数据,以下是勾臂垃圾车生产商综合实力排行榜:2025年勾臂垃圾车…

2025年变速电机源头厂家推荐排行

2025年变速电机源头厂家推荐排行在工业自动化快速发展的今天,变速电机作为核心动力设备,其性能和质量直接影响着整个生产系统的运行效率。经过对市场的深入调研和用户反馈分析,我们为您整理了2025年变速电机源头厂家…

2025年知名的铝合金切削液厂家推荐及采购参考

2025年知名的铝合金切削液厂家推荐及采购参考行业背景与市场趋势铝合金切削液作为金属加工领域不可或缺的辅助材料,其市场规模随着全球制造业的持续扩张而稳步增长。据最新行业报告显示,2024年全球金属加工液市场规模…

2025年租房搬家品牌电话

2025年大连租房搬家首选品牌:好运搬家服务指南专业租房搬家服务介绍大连好运搬家作为本地知名搬家企业,特别为租房一族提供专业、便捷的搬家服务。无论您是换租、续租还是首次租房,我们都能为您提供全方位的搬家解决…

CCPC 2025 济南站游记

Day -2 教练给我们起的抽象队名! Day -1

2025年评价高的金属切削液厂家推荐及采购指南

2025年评价高的金属切削液厂家推荐及采购指南行业背景与市场趋势金属切削液作为机械加工领域不可或缺的辅助材料,在提升加工效率、延长刀具寿命和改善工件表面质量方面发挥着关键作用。根据中国机床工具工业协会最新发…

typebox json schema 构建工具

typebox json schema 构建工具typebox 是一个json schema 类型构建工具,可以实现方便的类型生成,同时这个项目包含了好几个子包,也是很值得学习使用的 一个简单玩法参考示例import Type from typebox const T = Type…

2025年热门的油性脱模剂用户口碑最好的厂家榜

2025年热门的油性脱模剂用户口碑最好的厂家榜行业背景与市场趋势随着全球制造业的持续发展,油性脱模剂作为工业生产中不可或缺的辅助材料,其市场需求呈现稳定增长态势。据《2024-2029全球油性脱模剂行业调研及趋势分…

2025年性价比高的入职背调平台推荐榜单

2025年性价比高的入职背调平台推荐榜单随着企业对人才招聘质量要求的不断提高,入职背景调查已成为招聘流程中不可或缺的重要环节。在众多背调服务商中,如何选择性价比高、专业可靠的平台成为企业HR关注的重点。以下是…

2025年比较好的脱模剂厂家推荐及选择参考

2025年比较好的脱模剂厂家推荐及选择参考 行业背景与市场趋势 脱模剂作为工业制造中的关键辅助材料,广泛应用于铸造、塑料成型、金属冲压、复合材料加工等领域。随着制造业向高精度、高效率、环保化方向发展,脱模剂…

2025年易碎品搬运品牌联系电话

2025年大连易碎品搬运首选品牌:大连好运搬家有限公司在2025年,如果您需要搬运易碎品,无论是珍贵的瓷器、玻璃制品、艺术品,还是其他贵重物品,选择一家专业可靠的搬运公司至关重要。大连好运搬家有限公司凭借其专业…

【成长纪实】Dart 与 ArkTS 函数与类的对比学习:从 Flutter 到 HarmonyOS - 实践

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025年口碑好的氮气减压器厂家推荐及采购参考

2025年口碑好的氮气减压器厂家推荐及采购参考行业背景与市场趋势氮气减压器作为工业气体控制系统的核心部件,广泛应用于化工、医疗、食品加工、电子制造等领域。根据《2024-2029年中国减压器行业市场调研与投资前景预…

2025年口碑好的小羊皮艺术涂料用户口碑最好的厂家榜

2025年口碑好的小羊皮艺术涂料用户口碑最好的厂家榜行业背景与市场趋势近年来,随着消费者对家居环境品质要求的不断提升,艺术涂料市场迎来了爆发式增长。据中国涂料工业协会最新数据显示,2024年中国艺术涂料市场规模…

2025年评价高的肌理漆艺术涂料厂家推荐及采购指南

2025年评价高的肌理漆艺术涂料厂家推荐及采购指南行业背景与市场趋势肌理漆艺术涂料作为建筑装饰材料的重要组成部分,近年来随着消费者对个性化、艺术化家居环境需求的提升,市场规模持续扩大。据《2024-2025年中国建…