网络安全
未读
从资产闭环到证据链:CNVD 与 SRC 漏洞挖掘手法与技巧详解
一篇偏实操的 CNVD / SRC 漏洞挖掘手法长文:从一种子一闭环的资产测绘、JS 逆向抽钥匙、对象图与换 id 越权,到未授权敏感读、注入 / SSRF / XSS 差分、对象存储签名覆盖、业务逻辑与竞态、认证接管、WAF 绕过,以及云 IDE 与对话口工具执行等新面;最后给出白盒审计 Phase 0~6、CNVD 与 SRC 的交付差异、假点清单和安全边界。

