迪哥讲事
任意文件读取rce
2 months ago
一个平平无奇的登录接口竟能引发账号密码泄露。。。
2 months ago
赏金上万美刀的ssrf
2 months ago
云安全-s3对象存储攻防
2 months ago
对象存储攻防
IDOR的高阶技巧
2 months ago
限时福利 | 新年规划
2 months 1 week ago
列目录引起的信息泄露获取1w5赏金
2 months 1 week ago
手把手教你如何本地化部署DeepSeek
2 months 1 week ago
登录页面渗透的骚操作
2 months 1 week ago
Deepseek是如何被黑掉的
2 months 1 week ago
深入浅出API测试|搜集分析与漏洞挖掘实战
2 months 1 week ago
寻找隐藏参数的利器
2 months 1 week ago
0day 挖到手软,403 到 getshell
2 months 2 weeks ago
通过js进行模糊测试所拿到的一次五千漏洞赏金记录
2 months 2 weeks ago
实战中的WebService利⽤⽅法
2 months 2 weeks ago
通过多个实战案例讲解实战中的WebService利⽤⽅法
记一次细得不行的账户权限提升
2 months 2 weeks ago
通用漏洞挖掘技巧
2 months 2 weeks ago
如何不使用Fuzz得到网站所有参数与接口?
2 months 2 weeks ago
某攻防演练|从404页面到接管阿里云
2 months 2 weeks ago
Checked
1 hour 57 minutes ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed