迪哥讲事
越权和敏感信息泄露所导致的高危
2 months 3 weeks ago
利用github来薅钱
2 months 3 weeks ago
深入理解JavaScript 来挖洞
2 months 4 weeks ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部
信息收集的骚思路
2 months 4 weeks ago
攻防演练中的快速打点思路小结
3 months ago
一个可以加载react技术栈站点中js模块的工具
3 months ago
最强大的格式化工具
3 months ago
漏洞挖掘|多个海外SRC产商2FA绕过实战
3 months ago
经典2FA Bypass依旧在常规漏洞挖掘上演
XSS 如何升级
3 months ago
大家元旦快乐
3 months ago
最新绕过Akamai和Cloudflare的waf的payload
3 months 1 week ago
domxss的经典类型
3 months 1 week ago
逻辑缺陷之APP任意账号登录
3 months 1 week ago
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。前段时间团队接
账户接管新思路
3 months 1 week ago
某企业src实战
3 months 1 week ago
一个$20,000的漏洞
3 months 1 week ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部
从隐藏参数到账户接管
3 months 1 week ago
实战|记一次寄生虫站点中的组件Getshell到白嫖day
3 months 2 weeks ago
如何发现domxss
3 months 2 weeks ago
Checked
11 hours 12 minutes ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed