最近学了点皮毛,对渗透安全测试非常感兴趣,但是没有现实的练兵场,我这里想问文大家可以拿非法的境外网站进行测试吗?如果可以,获得了权限哪里提交给需要人员?
可以去补天漏洞响应平台,他们应该是允许你去试一下找漏洞的,但是要注意下方列举的注意事项,比如不能ddos,不能删改他人信息
SRC是个不错的地方,一是各大厂的SRC,二是类似补天这种平台。在授权的情况下进行测试!
可以自己搭建环境,着手进行漏洞复现,两个步骤都可以学习到很多东西
现在SRC逐渐都不允许了,最好网上搜搜模拟现实环境的靶场,在虚拟机里搭建,或者参与各众测,众测都是被授权的
可以去挖点公益src,点到位置,如果要拿权限建议在自己的本地搭建环境玩