迪哥讲事
分享一个白帽挖掘到漏洞的过程
1 day 10 hours ago
高阶IDOR思路-二阶IDOR
2 days 10 hours ago
从控股公司下手挖掘漏洞的骚思路
3 days 6 hours ago
任意用户密码重置
4 days 8 hours ago
通杀脚本(续)
5 days 10 hours ago
RCE
6 days 10 hours ago
命令执行
1 week ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部
将反射型xss升级为账户劫持
1 week 1 day ago
自动SSRF漏洞扫描与利用工具
1 week 2 days ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部
实战 | 记一次X站逻辑漏洞到到管理员后台
1 week 3 days ago
某通杀 工具
1 week 4 days ago
获得管理员访问权限另类思路
1 week 5 days ago
某系统存在多处SQL注入漏洞
1 week 6 days ago
信息收集神器
2 weeks ago
最大化收集Vue框架(SPA类型)下的js
2 weeks 1 day ago
0点击账户劫持
2 weeks 2 days ago
通过操控响应来实现ssrf
2 weeks 3 days ago
swagger页面限制的绕过
2 weeks 4 days ago
模糊测试api接口
2 weeks 5 days ago
Checked
2 hours ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed