迪哥讲事
用户名枚举到 getshell
6 months 1 week ago
最近在测试医院的资产,纯黑盒测试,waf 没加白,ip 没加白,监测到恶意字符就给封了。没得办法,直接飞行模
一些常见key的利用工具
6 months 1 week ago
简简单单的致命IDOR
6 months 1 week ago
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是之前的一个
巧用多客户端差异性获取敏感信息(斩获3k)
6 months 1 week ago
利用CRLF所造成的XSS
6 months 1 week ago
记一次实战挖掘
6 months 1 week ago
免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌
一款js监控工具
6 months 1 week ago
IDOR的一些新思路
6 months 2 weeks ago
子域名模糊测试赢得35,000美元赏金!
6 months 2 weeks ago
从 Cookie 同意到命令执行
6 months 2 weeks ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部
IDOR的一些新思路
6 months 2 weeks ago
渗透实战:记一次JP web服务RCE到内网
6 months 2 weeks ago
从swagger未授权到oss存储接管
6 months 2 weeks ago
资产收集神器
6 months 2 weeks ago
接口越权漏洞挖掘
6 months 3 weeks ago
一款js监控神器
6 months 3 weeks ago
实战 | 记一次简单的国外站点小练手
6 months 3 weeks ago
利用JS拿到Shell
6 months 3 weeks ago
挖掘xss中括号被转义的绕过措施
6 months 3 weeks ago
Checked
10 hours 45 minutes ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed