为什么现在的web漏洞越来越难挖?(手工挖DOM XSS更难)

随着hackerone社区注册黑客数量的逐年增长,参与web漏洞挖掘的人数也在增加。尽管如此,手工挖掘DOM XSS漏洞变得日益困难,因为自动化工具如BurpSuite Pro已具备自动扫描功能,并且结合AI和机器学习的方法也在逐步提升DOM XSS的检测效率。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

hackerone黑客注册人数逐年增加

我们先看一下hackerone社区的报告:

  • 2018年hackerone社区注册人数30万
  • 2019年hackerone社区注册人数60万
  • 2020年hackerone社区注册人数超过100万
    2020年hackerone注册人数报告:
    在这里插入图片描述

在挖web漏洞的人的比例

在这里插入图片描述因为一个人可以同时挖多个大的漏洞类型:比如你既参与了web 程序,又参与了Blockchain程序的漏洞挖掘。
就是这100万(2021年了,人数应该不止了这个数了)注册的人中,有96万人参与web程序漏洞的挖掘。

手工挖DOM XSS越来越难

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值