土币乎 - 人不知而不学,不亦土逼乎?

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 453|回复: 4

关于扫描的漏洞的授权问题

[复制链接]

2

主题

0

回帖

4

积分

新手上路

Rank: 1

积分
4
BabyTuBi
11
发表于 2024-10-13 16:08:57 | 显示全部楼层 |阅读模式
各位大佬好,有以下几个问题想请教下
1 关于教育平台的漏洞扫描
因为在学习的时候,就被告知,扫描的话要授权,一直明白是什么意思,
就比如教育平台收的那些漏洞,对应的主体是学校,那这个授权是怎么说呢,是要 https://src.sjtu.edu.cn/ 这个平台的授权,还是学校的授权

2 其它SRC平台 ,一样的要授权,同样,这个授权来至哪里呢,收漏洞的SRC平台呢,还是目标厂商


回复

使用道具 举报

0

主题

8

回帖

14

积分

新手上路

Rank: 1

积分
14
BabyTuBi
26
T00ls绑定用户
发表于 2024-10-18 15:33:04 | 显示全部楼层
挖洞有风险,是否被追究都得看被测试主体,任何漏洞平台都无合法授权。
回复

使用道具 举报

0

主题

2

回帖

4

积分

新手上路

Rank: 1

积分
4
BabyTuBi
7
发表于 2024-10-20 21:15:39 | 显示全部楼层
也得看主体是什么单位的,大多数情况做测试的时候注意分寸就好,
回复

使用道具 举报

0

主题

3

回帖

5

积分

新手上路

Rank: 1

积分
5
BabyTuBi
4
发表于 2024-11-1 09:30:00 | 显示全部楼层
有佬和我说过,挖洞的时候点到为止不能深挖
回复

使用道具 举报

0

主题

1

回帖

2

积分

新手上路

Rank: 1

积分
2
BabyTuBi
7
T00ls绑定用户
发表于 2024-11-7 15:43:27 | 显示全部楼层
不建议挖edu,有被喝茶的风险
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|土币乎

GMT+8, 2024-12-5 03:22 , Processed in 0.033850 second(s), 21 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表