迪哥讲事
挖洞荒?工作两年半的渗透测试实习生如何挖到第一个高危sql注入漏洞?慎用!
5 months ago
如何大规模搜寻泄露的敏感文件
5 months ago
从JS代码审计到GraphQL利用的管理账户接管
5 months 1 week ago
再聊聊ffuf
5 months 1 week ago
社工靶场推荐
5 months 1 week ago
暴力破解的艺术-- ffuf的不常见用法
5 months 1 week ago
利用SSRF访问内部数据
5 months 1 week ago
人家都已经内网遨游了,你怎么连口子都没撕开?
5 months 1 week ago
人家都已经内网遨游了,你怎么连口子都没撕开?
攻防实战-fuzz上传接口到内网
5 months 1 week ago
一个平平无奇的登录接口竟能引发账号密码泄露。。。
5 months 2 weeks ago
信息收集技巧分享
5 months 2 weeks ago
如何通过发现 API漏洞赚到百万美刀
5 months 2 weeks ago
云存储桶的一种高危挖法
5 months 2 weeks ago
送上门的高危还有人不知道?
如何将低危的 SSRF 盲注升级为严重漏洞
5 months 2 weeks ago
一个挖掘权限类漏洞的神器
5 months 3 weeks ago
如何将DOM XSS升级为一键帐户接管(上集)
5 months 3 weeks ago
一个辅助测试ssrf的有意思的工具
5 months 3 weeks ago
如何快速找到 RCE
5 months 3 weeks ago
从302到RCE,拿shell就像喝水一样简单
5 months 3 weeks ago
从302到RCE,拿shell就像喝水一样简单
Checked
59 minutes 1 second ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed