月神SRC漏洞挖掘第三期新增大招

科技   2024-11-12 19:11   上海  



年初那会儿,月神开始筹备SRC漏洞挖掘实战班。一晃眼,已经两期课程了,到现在已经9个月,也迎来了第三期开班。在这段时间里,我们的学员队伍不断壮大,人数持续增加。挖洞这事儿,一方面得靠硬实力,另一方面还是需要经验丰富的导师悉心指导、领你入门,有了这样的支持,你的成长速度将会非常迅速,成果也会十分显著,而月神能保证教给大家的都是他这几年挖洞经验的"独门绝学"。


前两期的课程,收到了大家的一致好评,师傅们在学习过程中技术也有了明显的提升,收入也越来越高。第三期的课程在前两期的基础上再一次进行了迭代优化,内容更加贴近实战,技巧更加实用。今天月神也想和大家分享一下第二期的课程成果。


01

关于前二期



1

前两期学员真实反馈


为了了解大家对课程的真实看法,我们在第二期课程结束后进行了调查问卷。结果没想到大家这么给面子,这也超出了我的预期,反馈还挺好的!大家说这个课程教会了他们如何进行CE漏洞挖掘,甚至有人用“ce大法牛逼”来形容。看来我是把内存漏洞挖掘已经教到位了。这也达到了我开这门课的初衷,我希望大家在我这里学到的不仅仅是技术,更是全新的思路和手法!


2

前两期课程成果


第二期的学习,让大家收获很多,内存漏洞挖掘给大家带来了很多新方向和思路,有些学员发现了“内存XSS”的新型漏洞,对了,这里给大家分享一个小插曲,听说某钉已被内存手法打穿,停止接收漏洞,已经开始进行内部自检了。此外,我们第二期新增的手游漏洞课程,有学员听课后在手游领域挖出了漏洞,还是那句话,手游这一块市面上很难找比我更强的了吧,而且这个领域的竞争相对是比较少的,喜欢玩游戏的师傅,我还是很建议大家去尝试一下。

“不以回本为目的的培训都是耍流氓!”看到学员挖到洞真的比我自己赚钱还高兴!所以我的课程主要都是以实战为主,只要你认真学完,保证你有手就能挖。上次有个学员跟我说早上重温了我讲的 “盲盒漏洞” ,结果晚上就挖到了,美滋滋~ 我们学员里,还有不少师傅每月挖洞过万的,虽然不知道里面我的作用占了多少,但听到这样的消息,我是真的挺高兴,我也愿意在我的能力范围内,最大可能帮他们赚到钱。

学员里我印象最深刻的是一个做美团代理商的(就是饭店扫码点餐那个业务)兄弟,我之前在测试美团系统时他帮我搞定了代理商账号,后面他知道我是挖掘漏洞的,有培训班,二话不说他就报名学习了,到现在半年也挖了几万块的漏洞了。我还挺开心的,毕竟学员成绩永远是检验课程水平的唯一标准。


3

课程售后


我对自己要求的是有问必答,尽量做到百分百答疑,课程上有不懂的问题,包括课后听录播不理解的都可以找我,其实「不怕问题多就怕大家不问」,不过我有时候可纳闷,我的学员感觉问题不多呢?我之前还担心问题多怕忙不过来想着找个助教呢,结果完全没必要。现在反而有点像我追在他们屁股后面让他们问问题了,所以欢迎大家多问,完全不用担心不好意思啥的,我爱回答喜欢答一直给你们答哈!

一般到一个新的城市我会组织学员线下活动,吃饭学习吹牛都不误。挖洞这个事说到底还是挺枯燥孤独的,但是有一帮兄弟一起互相交流学习,认识一些志同道合的朋友,拓展自己的人脉,我觉得也算是挖洞之外的另一个收获吧。


02

第三期重磅来袭


01

新增大招—“支付漏洞挖掘方法”

第三期我们的课程在原来的基础上又又又又升级了!保留了前两期核心的内容,并新增了又一个大招——“支付漏洞挖掘方法”,可以让任意商品重复支付,适用于多个场景,曾经挖到过抖币火山币双倍充值,各个APP会员优惠购买,盲盒重复发货等各种关于支付的漏洞。并且新增内存并发,可以对除HTTP以外的协议进行并发测试。这些方法技术操作上都不难,但是思路牛逼,一般人想不到,我相信大家到时候学完一定是一点就通,学完就能挖。


02

第三期课程彩蛋大放送

本期依然会邀请4个头部白帽大佬做不同方向的专题分享,作为彩蛋送给我们的学员。他们将分别就各自擅长的领域进行精彩的主题分享。大家应该知道,大佬平时分享的机会极为难得,但我们课程的学员可以和这些大佬互动答疑。简单透露一个,这期课程会请到一位大佬,给大家分享情报挖掘。相信这也会给各位师傅带来全新的视角,帮助大家开阔视野,打开思路。


03

课程细化

有许多学员问没有基础也可以学习吗?第三期我们的课程内容会更加的细化,更适合0基础入门的学员。并且业务逻辑漏洞的侧重点在于思路,并非技术,可以理解为只要你的思想足够天马行空,只要你爱好这个行业,那么一定学的会!!!


之前我有一个学员,字节总榜第一,以前是做游戏代练的,后面我徒弟教他漏洞挖掘,现在挖到了字节总榜第一!所以技术不是门槛,真正的门槛是对这个领域的热情。如果你不爱好这个东西,你技术在强,也很难挖到很多漏洞。



课程讲师



主讲师——月神

● 曾经在某上市公司负责手游安全,百万期权,持续两年外部外挂风险为0个。

● 挖掘SRC共计获得漏洞奖金百万RMB

● 15年手游漏洞挖掘经验、7年业务逻辑漏洞挖掘经验

● 连续6年获得陌陌SRC年榜第一

● 2019-2020年饿了么SRC年榜第一

● 2019年美团SRC年榜第四

● 马蜂窝SRC总榜第一

● 2020年i春秋巡回赛第一名

● 2020年双十一保卫战军长

● 2021年携程SRC年榜第二

● 2022年腾讯SRC狙洞精英

● 2024年补天王牌讲师



课程介绍



本课程主要以业务逻辑漏洞挖掘为主、游戏安全为辅,课程会从0开始循序渐进,让每一个想进入这个行业的人都能轻松入行。所以0基础小白,对漏洞挖掘有浓厚的兴趣(非常重要),或者在公司上班,懂技术但是不知道该如何挖掘SRC漏洞,有思路但是不懂业务逻辑的师傅们都可以学习。



课程大纲



课程福利


🌟 一次付费,终身听课;

(本次报名后面开新SRC课都可以免费跟学)

🌟 部分商家平台的测试账号,特权账号让你挖掘漏洞更简单;

🌟 手游漏洞靶场,复现游戏漏洞;

🌟 1V1单独答疑:从报名开始每个学员的问题都会讲解;

🌟 根据作业完成度赠送SRC周边礼品:课后作业,部分课程会布置作业;

🌟 游戏人物内存ID共享:知道ID后可以更快的定位游戏漏洞;

🌟 工作推荐:公司招聘可获得内推资格,让你快人一等。



开课时间


开始时间预计是3月1日,有可能提前开课

  1. 每周一、三、五晚上8-10点线上直播课,没赶上可以看录播。

  2. 录播支持永久可回放。

  3. 一次报名,终身学习。



报名咨询


预报名期间,享四重福利


  1. 预报名享受限时优惠价7888!1月27号后恢复原价8588 !


  2. 预报名期间可额外享受月神每月三节的直播分享,总共十二节,无回放!晚一步你就会错过一节宝贵的课程!早报名早学习早享受,让你在挖洞技术上先人一步!


  3. 报名之后立即提供第二期全程录播供大家提前学习!让你偷偷努力然后惊艳所有人!


  4. 三人成团7288!



报名链接:https://live.freebuf.com/detail/98d533195a974aba51a31274b653d31f


 课程详情可加助教咨询,备注:月神课程


FreeBuf
中国网络安全行业门户
 最新文章