迪哥讲事
xss中常见绕过思路
3 weeks ago
常见各组件以及系统默认弱口令
3 weeks 1 day ago
实战 | 记一次X站逻辑漏洞到到管理员后台
3 weeks 2 days ago
记某众测任意用户密码重置漏洞挖掘
3 weeks 3 days ago
文件上传新思路
3 weeks 4 days ago
这款漏洞赏金神器,让你躺着薅羊毛
3 weeks 5 days ago
如何利用 AI 快速发现漏洞
3 weeks 6 days ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部
从 低危 到 RCE
4 weeks ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部
由敏感参数到反序列化命令执行的src挖掘记录
4 weeks 1 day ago
某度某处ssrf可漫游内网
1 month ago
游戏漏洞挖掘
1 month ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部
不一样的漏洞挖掘思路
1 month ago
前言很多人在挖掘edusrc的时候都在关注web小程序这些资产,我们直接换一种思路,直接去找开放端口可能造成
绕过WAF:追踪源站IP与SQL注入的艺术
1 month ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部
渗透测试JS接口Fuzz场景研究
1 month ago
漏洞挖掘-逻辑漏洞挖掘中的一些新思路
1 month ago
实战 | 日穿某集团全域
1 month ago
前端校验之登录权限绕过
1 month 1 week ago
记一次通用sql注入的简单挖掘
1 month 1 week ago
某系统RCE漏洞
1 month 1 week ago
Checked
1 hour 20 minutes ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed