迪哥讲事
利用SSRF访问内部数据
1 year 3 months ago
人家都已经内网遨游了,你怎么连口子都没撕开?
1 year 3 months ago
人家都已经内网遨游了,你怎么连口子都没撕开?
攻防实战-fuzz上传接口到内网
1 year 3 months ago
一个平平无奇的登录接口竟能引发账号密码泄露。。。
1 year 3 months ago
信息收集技巧分享
1 year 3 months ago
如何通过发现 API漏洞赚到百万美刀
1 year 3 months ago
云存储桶的一种高危挖法
1 year 3 months ago
送上门的高危还有人不知道?
如何将低危的 SSRF 盲注升级为严重漏洞
1 year 3 months ago
一个挖掘权限类漏洞的神器
1 year 3 months ago
如何将DOM XSS升级为一键帐户接管(上集)
1 year 4 months ago
一个辅助测试ssrf的有意思的工具
1 year 4 months ago
如何快速找到 RCE
1 year 4 months ago
从302到RCE,拿shell就像喝水一样简单
1 year 4 months ago
从302到RCE,拿shell就像喝水一样简单
实战 | 记一次Spring boot任意文件上传
1 year 4 months ago
一次完整的渗透测试
1 year 4 months ago
我一搞安全的,能给你看不完整的渗透测试?
玩转graphQL
1 year 4 months ago
URL跳转最全总结
1 year 4 months ago
从404到RCE,挖洞像喝水一样简单
1 year 4 months ago
保姆级教程教你玩转API渗透测试
1 year 4 months ago
Checked
10 hours 24 minutes ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed