迪哥讲事
如何不使用Fuzz得到网站所有参数与接口?
9 months ago
某攻防演练|从404页面到接管阿里云
9 months 1 week ago
从xss的自动化扫描器聊起-xss的基本功
9 months 1 week ago
从信息泄露到越权再到弱口令
9 months 1 week ago
$40,000的RCE!
9 months 1 week ago
挖掘有回显ssrf的一类隐藏payload
9 months 1 week ago
漏洞挖掘|还没开始就结束了?行不行啊!毫无体验感
9 months 1 week ago
备考宝典来啦!华为ICT大赛实践赛真题解析丛书出版
9 months 1 week ago
垂直越权,你只会替换 COOKIE ?
9 months 1 week ago
$2000的帐户接管
9 months 2 weeks ago
击穿星巴克获取 1 亿用户详细信息
9 months 2 weeks ago
有一种攻击叫做: 次级上下文穿越攻击。
抛开day不谈,为什么同样一个站你挖不到洞,别人却能咔咔上分?
9 months 2 weeks ago
抛开day不谈,为什么同样一个站你挖不到洞,别人却能咔咔上分?
SSRF 漏洞自动化 寻找
9 months 2 weeks ago
从 SQL 注入到远程代码执行
9 months 2 weeks ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法
记某次测试翻阅海量js语句黑盒出sql注入
9 months 2 weeks ago
记某次测试翻阅海量js语句黑盒出sql执行漏洞。
JS利用
9 months 2 weeks ago
利用js挖掘漏洞
9 months 3 weeks ago
WebPack站点实战(一)
9 months 3 weeks ago
Webpack打包器站点实战,文章配套B站视频,建议配着视频看。
武器库推荐
9 months 3 weeks ago
Checked
10 hours 43 minutes ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed