バグハント日記

セキュリティネタ

質問

discordのhackeroneサーバーでたまに質問してるんですが誰も答えてくれない・・・
英語が下手で伝わらないのか、すごいズレている質問なのか、もっとガツガツ聞かないといけないのか・・・

何が知りたいのかと言うと、
脆弱性は少なってきてるよね?以前ほど儲からないよね?
・webサーバー以外もチェックするかどうか?古いバージョンを使っているならmetasploitで攻撃が通るかどうかチェックする?
・認証を求められたら軽く総当りログインを試みる?

です。