Skip to main content
Security
Menu
Search
Search
Main navigation
Home
Vulns-recent
Exploit-DB
Report
Blog
Privacy Policy
Search
Search
User account menu
Log in
Breadcrumb
Home
Aggregator
迪哥讲事
RCE漏洞
迪哥讲事
4 weeks ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部
通过缓存投毒导致的 XSS 接管账号
迪哥讲事
4 weeks 1 day ago
正文通过缓存投毒导致的 XSS 接管账号。
任意用户密码重置
迪哥讲事
4 weeks 2 days ago
xss绕过高端玩法-JSFuck 混淆
迪哥讲事
1 month ago
dom-xss绕过
迪哥讲事
1 month ago
sql注入的字符类型的探测
迪哥讲事
1 month ago
【src实战】| 业务逻辑漏洞
迪哥讲事
1 month ago
📝 编者语有些漏洞的发现过程,其实并不复杂。可能只是一次正常的业务操作,或者一个“不服气”的小测试,最后慢慢
通过redirect_uri来获取用户oauth令牌
迪哥讲事
1 month ago
通过redirect_uri来获取用户oauth令牌正文正常情况下与攻击情况下的请求对比:正常情况下的请求:h
缓存投毒导致的 XSS 接管账号
迪哥讲事
1 month 1 week ago
缓存投毒导致的 XSS 接管账号正文通过缓存投毒导致的 XSS 接管账号。
【项目实战】另一种Swagger测试思路
迪哥讲事
1 month 1 week ago
📝 编者语很多人在做接口测试时,第一反应是:找Swagger文档但在实际项目中,越来越多的系统开始使用:Gr
任意用户密码重置
迪哥讲事
1 month 1 week ago
权限绕过
迪哥讲事
1 month 1 week ago
ssrf的一个另类思路
迪哥讲事
1 month 1 week ago
有意思的逻辑缺陷
迪哥讲事
1 month 2 weeks ago
js伪协议绕过
迪哥讲事
1 month 2 weeks ago
利用302实现xss的一个思路
迪哥讲事
1 month 2 weeks ago
重定向绕过另类思路
迪哥讲事
1 month 2 weeks ago
盲sssrf典型测试方法
迪哥讲事
1 month 2 weeks ago
盲sssrf典型测试方法正文敏感参数为url:GET /api/v1/http/default/raw?
云存储桶可以实现列对象的一种绕过思路
迪哥讲事
1 month 3 weeks ago
由一个反序列化问题所想到的通用思路
迪哥讲事
1 month 3 weeks ago
Pagination
First page
Previous page
Page
1
Page
2
Page
3
Page
4
Page
5
Page
6
Page
7
Page
8
Page
9
…
Next page
Last page
Checked
6 hours 22 minutes ago
作者主页: https://github.com/richard1230 (wechat feed made by @ttttmr https://wechat2rss.xlab.app)
URL
https://wechat2rss.xlab.app/feed/6fbc842cdb8fd52f341af76f6aaf6cba21a23f7c.xml
迪哥讲事 feed
Managed ad
RSS feed