Vulinbox SQL 注入攻防实录:靶场通关与技巧拆解 天黑说嘿话 11 months ago 接口路径:/user/limit/4/order1关键 Code:select * from vulin_u
Swagger UI 的隐藏陷阱,XSS 注入一击即中(CVE-2025-8191) 天黑说嘿话 11 months 1 week ago 🚶🚶每一步,都算数。虽然 CVE-2025-8191 在 NVD 中被标注为 macrozheng/mall
代码审计Ai-SAST工具 | 公开版正式发布啦!!! 天黑说嘿话 11 months 1 week ago 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果
CodeVulnScan-基于正则的代码审计工具 天黑说嘿话 11 months 1 week ago 🔍 工具介绍CodeVulnScan 是一款基于正则表达式的代码安全审计工具,专为红队成员快速定位sink设
【全网首发】金和OA 0/1/N Day漏洞合集 天黑说嘿话 11 months 1 week ago 动动小手点个关注~内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成
CVE-2025-49113 Roundcube Webmail反序列化漏洞分析 天黑说嘿话 11 months 1 week ago 简介Roundcube Webmail 是一款开源、基于 Web 的电子邮件客户端,旨在为用户提供简洁而强大
一文介绍Viper图形化红队攻击工具 天黑说嘿话 11 months 2 weeks ago Viper简介Viper是一款图形化红队评估工具,将红队评估过程中常用的战术及技术进行模块化及武器化,VIP
记一次在nginx上修复host头攻击漏洞 天黑说嘿话 11 months 2 weeks ago 一、漏洞描述攻击者通过篡改HTTP请求中的Host头,利用服务器对Host的信任,实施缓存投毒、密码重置钓鱼
0 基础也能挖出高危漏洞!IRify 代码审计全过程 天黑说嘿话 11 months 2 weeks ago 本次实战目标⬇️https://github.com/leveryd/go-sec-code【一次完整的审计流
50个文件上传绕过技巧,懂一半绝对高手! 天黑说嘿话 11 months 2 weeks ago 在Web安全战场上,文件上传漏洞是攻击者突破防线的利刃。一、前端绕过体系1. 客户端检测突破// 原始检测
JavaSecLab 综合Java漏洞平台搭建 天黑说嘿话 11 months 2 weeks ago 一、介绍 JavaSecLab是一款综合型Java漏洞平台,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计S
这10款内网穿透工具,一定有你没用过的 天黑说嘿话 11 months 3 weeks ago 无论过去发生过什么,你都要相信,最好的尚未到来现在来聊聊这10个内网穿透工具,它们既包括免费开源的,也有咱国
娱乐(24)-geektyper(黑客模拟器) 天黑说嘿话 11 months 3 weeks ago 在影视作品中,通常会有黑客指尖翻飞间攻破防火墙的炫目场景,而GeekTyper以一款轻量级模拟工具的身份,将
揭秘知名的黑客工具XSStrike:XSS(跨站脚本)漏洞扫描器 天黑说嘿话 11 months 3 weeks ago 用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习嘿,各位漏洞猎人与安全极客们,我们又见面了
pulse - rust开发的一款红队快速信息探测工具 天黑说嘿话 11 months 3 weeks ago 声明该公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用