利用工具批量挖掘SRC
# Serein 安装使用 工具地址:[https://github.com/W01fh4cker/Serein](https://github.com/W01fh4cker/Serein) 一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于 src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。其
记一次 edusrc 小白实战挖掘
# 记一次 edusrc 小白实战挖掘 ## 资产搜集 一般确定好要挖什么站就可以直接开始进行资产搜集了,先利用 hunter 和 fofa 测绘工具搜集子域名, hunter 语法 ``` domain.suffix="example.com&a
代码审计&如何水 cve
前言:最近在网上随便找了套源码,想着练一下审计,也不能说有多深入,只是简单学习一下审计流程而已,源码在本文文末。 ## 环境搭建 直接用 phpstudy 搭建就行了,选择一下路径和端口,然后新建一个数据库,把目录 `Database` 下的 sql 文件导进去,再简单配置一下 `/rental/db_connect.php` 文件以连接