迪哥讲事
深入浅出API测试|搜集分析与漏洞挖掘实战
7 months ago
Springboot未授权之httptrace和logfile的实战利用
7 months ago
声明:该公众号大部分文章来自作者日常学习笔记,未经授权,严禁转载,如需转载,联系洪椒攻防实验室公众号。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。
记一次403绕过技巧
7 months ago
这是 酒仙桥六号部队 的第 137 篇文章。全文共计3085个字,预计阅读时长9分钟。
从校园网入口到内网大规模失陷
7 months ago
*声明:*请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及
通过发现隐藏的参数值实现任意用户登录
7 months 1 week ago
ssrf挖掘利器
7 months 1 week ago
什么?原来ssrf挖掘这么简单?
获取$1600赏金的漏洞
7 months 1 week ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法
一口气getshell
7 months 1 week ago
价值1.4 W人民币漏洞!
7 months 1 week ago
这篇文章讲述了我最喜欢的一个漏洞发现,因为它是一个非常出乎意料的问题。
任意账户绑定微信逻辑缺陷案例
7 months 1 week ago
IDOR的高阶技巧
7 months 1 week ago
利用时光机所发现的 SSRF
7 months 2 weeks ago
深入浅出API测试|搜集分析与漏洞挖掘实战
7 months 2 weeks ago
【高危 含POC】Tomcat 远程代码执行漏洞(CVE-2024-50379)
7 months 2 weeks ago
绕过双因素认证至账户接管
7 months 2 weeks ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法
一款可以识别图形验证码并进行暴力破解的工具
7 months 2 weeks ago
盲注的艺术:解锁内部秘密
7 months 2 weeks ago
双十二活动
7 months 2 weeks ago
VUE|如何不使用Fuzz得到网站所有参数与接口?
7 months 2 weeks ago
Checked
7 hours 20 minutes ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed