|
461 | 461 | - [List of bug bounty writeups · Pentester Land](https://pentester.land/list-of-bug-bounty-writeups.html) - 巨多的案例,真的看不完 |
462 | 462 | - [reddelexc/hackerone-reports](https://github.com/reddelexc/hackerone-reports) |
463 | 463 | - [giteshnxtlvl/YourNextBugTip](https://github.com/giteshnxtlvl/YourNextBugTip) |
| 464 | +- [120 Days of High Frequency Hunting](https://kuldeep.io/posts/120-days-of-high-frequency-hunting/) |
464 | 465 |
|
465 | 466 | --- |
466 | 467 |
|
@@ -546,9 +547,8 @@ Charles Web 调试代理是用 Java 编写的跨平台 HTTP 调试代理服务 |
546 | 547 | **钓鱼案例** |
547 | 548 | - [指尖博弈——FBI竟建立虚假联邦快递网站](https://www.anquanke.com/post/id/166650) |
548 | 549 | - [Cookie Maker:隐藏在Google Docs中的恶意网络](https://www.anquanke.com/post/id/165033) |
549 | | -- [利用QQ钓鱼或者定位女友是否回家](http://www.freebuf.com/articles/web/140111.html) |
550 | | -- [QQ定位女友是否回家系列二之定位系统的打造](http://www.freebuf.com/news/141038.html) |
551 | 550 | - [利用斯拉夫字母辅助社会工程学攻击思路](https://bbs.ichunqiu.com/thread-46462-1-2.html) |
| 551 | +- [XXXX第X次内部红蓝对抗](https://xz.aliyun.com/t/10731) |
552 | 552 |
|
553 | 553 | **社工案例** |
554 | 554 | - [一个精壮的代购骗子被我彻底征服](https://bbs.ichunqiu.com/thread-37565-1-3.html) |
@@ -668,7 +668,7 @@ Charles Web 调试代理是用 Java 编写的跨平台 HTTP 调试代理服务 |
668 | 668 | ### 字典 |
669 | 669 |
|
670 | 670 | **Tips** |
671 | | -1. 按场景来看,敏感的场景,目标或业务量大的场景,字典不是越多越好,力求精简,求快,不要把功夫全放在 fuzz 上,条件允许的话就针对目标专门定制一个字典,这可能涉及到一些社工的技巧,可以参考 [空间测绘](./笔记/RedTeam/信息收集/空间测绘.md) 里的案例. |
| 671 | +1. 按场景来看,敏感的场景,目标或业务量大的场景,字典不是越多越好,力求精简,求快,不要把功夫全放在 fuzz 上,条件允许的话就针对目标专门定制一个字典,这可能涉及到一些社工的技巧. |
672 | 672 | 2. 如果没有安全设备,那就随便搞吧,先来个 [TOP10]*[TOP10000] 再说. |
673 | 673 | 3. 字典还是自己收集整理的最好,有空的话,建议把 github 上的自己分分类,把什么 `Hentai`、`pussy`、`dick` 这种奇奇怪怪的密码早点删了🤣. |
674 | 674 | 4. 数据库是管理字典的好帮手,善用统计、去重功能有奇效. |
@@ -1268,6 +1268,7 @@ DNS 协议属于 OSI 第七层,DNS 劫持指控制域名解析权限,比如 |
1268 | 1268 | - [授权测试一个java网站](https://www.t00ls.net/articles-59170.html) |
1269 | 1269 | - [绕过不能执行大部分系统命令和微软杀毒](https://mp.weixin.qq.com/s/xTiudjr033c5urrPD9izAA) |
1270 | 1270 | - [记一次某大学渗透过程](https://xz.aliyun.com/t/10657) |
| 1271 | +- [攻防纪实|从任意文件下载到命令执行](https://mp.weixin.qq.com/s/T7oZrWBaDSEjhPt7NBOt8w) |
1271 | 1272 |
|
1272 | 1273 | **相关文章** |
1273 | 1274 | - [谈谈对后台登录页面的渗透测试](https://www.anquanke.com/post/id/185426) |
|
0 commit comments