迪哥讲事
寻找隐藏参数的利器
2 months 3 weeks ago
0day 挖到手软,403 到 getshell
2 months 3 weeks ago
通过js进行模糊测试所拿到的一次五千漏洞赏金记录
2 months 3 weeks ago
实战中的WebService利⽤⽅法
2 months 3 weeks ago
通过多个实战案例讲解实战中的WebService利⽤⽅法
记一次细得不行的账户权限提升
2 months 3 weeks ago
通用漏洞挖掘技巧
2 months 3 weeks ago
如何不使用Fuzz得到网站所有参数与接口?
2 months 4 weeks ago
某攻防演练|从404页面到接管阿里云
2 months 4 weeks ago
从xss的自动化扫描器聊起-xss的基本功
2 months 4 weeks ago
从信息泄露到越权再到弱口令
3 months ago
$40,000的RCE!
3 months ago
挖掘有回显ssrf的一类隐藏payload
3 months ago
漏洞挖掘|还没开始就结束了?行不行啊!毫无体验感
3 months ago
备考宝典来啦!华为ICT大赛实践赛真题解析丛书出版
3 months ago
垂直越权,你只会替换 COOKIE ?
3 months ago
$2000的帐户接管
3 months ago
击穿星巴克获取 1 亿用户详细信息
3 months ago
有一种攻击叫做: 次级上下文穿越攻击。
抛开day不谈,为什么同样一个站你挖不到洞,别人却能咔咔上分?
3 months 1 week ago
抛开day不谈,为什么同样一个站你挖不到洞,别人却能咔咔上分?
SSRF 漏洞自动化 寻找
3 months 1 week ago
Checked
6 hours 4 minutes ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed