迪哥讲事
备考宝典来啦!华为ICT大赛实践赛真题解析丛书出版
1 day 13 hours ago
垂直越权,你只会替换 COOKIE ?
1 day 13 hours ago
$2000的帐户接管
2 days 13 hours ago
击穿星巴克获取 1 亿用户详细信息
3 days 13 hours ago
有一种攻击叫做: 次级上下文穿越攻击。
抛开day不谈,为什么同样一个站你挖不到洞,别人却能咔咔上分?
4 days 13 hours ago
抛开day不谈,为什么同样一个站你挖不到洞,别人却能咔咔上分?
SSRF 漏洞自动化 寻找
5 days 12 hours ago
从 SQL 注入到远程代码执行
6 days 13 hours ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法
记某次测试翻阅海量js语句黑盒出sql注入
1 week ago
记某次测试翻阅海量js语句黑盒出sql执行漏洞。
JS利用
1 week 1 day ago
利用js挖掘漏洞
1 week 2 days ago
WebPack站点实战(一)
1 week 3 days ago
Webpack打包器站点实战,文章配套B站视频,建议配着视频看。
武器库推荐
1 week 5 days ago
你所不知道的权限绕过思路分享
1 week 5 days ago
通过模糊测试收获$35,000赏金奖励
1 week 6 days ago
当黑客那些年之帐户接管系列漏洞-案例一斩获1000$
2 weeks ago
这篇文章将介绍作者在 Hackerone 的私人项目中发现的一个漏洞,该漏洞允许我接管任何用户的账户。
总结-顺便聊聊bug bounty中的一些问题
2 weeks 1 day ago
赏金$3133的漏洞
2 weeks 1 day ago
总结-顺便聊聊bug bounty中的一些问题
2 weeks 2 days ago
深入浅出API测试|搜集分析与漏洞挖掘实战
2 weeks 3 days ago
Checked
3 hours 51 minutes ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed