链接: https://twitter.com/harshbothra_/status/1491073115635748868
我来总结一下:
- 没有理解原理就拿工具扫,简称脚本小子
- 不持续学习
- 不学习报告漏洞的技巧,推友列出了google的一些资源: https://t.co/AqprO2tOaN
- 听从一些所谓大师的建议,但是这些大师并没有报告牛逼的漏洞
- 不去做困难的事情,或者是从困难的事情转到了容易的事情
- 遇到被拒就感到失望,没有坚持,深入挖掘。
- 遵循无用的方法论,缺乏积极的心态
- 喜欢收集,但是没学会如何使用工具
- 没学好基础,并不专注
- 没有在一个目标上花很多时间,而且更关注自动化。
- 使用大量的漏洞扫描工具,但是并没有手动去做。
- 想学习之前先挣钱
- 盲目追求错误的提示
上面的,总结一下就是坚持持续学习,深入理解原理,先手动去做,然后再考虑自动化,做困难的事情。
[…] Day026:新手bug bounty hunters的误区 […]
赞赞