迪哥讲事
通过发现隐藏的参数值实现任意用户登录
1 month 2 weeks ago
通过供应链发起的RCE攻击
1 month 2 weeks ago
内部小程序?目光所及只有登录口,没有账号怎么测试?
1 month 2 weeks ago
内部小程序?目光所及只有登录口,没有账号怎么测试?
一个快速发现隐秘资产的野路子
1 month 2 weeks ago
从云服务器 SSRF 漏洞到接管你的阿里云控制台
1 month 3 weeks ago
记一次卑微的渗透测试
1 month 3 weeks ago
一次十分详细的漏洞挖掘记录,新思路+多个高危
1 month 3 weeks ago
任意文件读取rce
1 month 3 weeks ago
一个平平无奇的登录接口竟能引发账号密码泄露。。。
1 month 3 weeks ago
赏金上万美刀的ssrf
1 month 3 weeks ago
云安全-s3对象存储攻防
1 month 3 weeks ago
对象存储攻防
IDOR的高阶技巧
2 months ago
限时福利 | 新年规划
2 months ago
列目录引起的信息泄露获取1w5赏金
2 months ago
手把手教你如何本地化部署DeepSeek
2 months ago
登录页面渗透的骚操作
2 months ago
Deepseek是如何被黑掉的
2 months ago
深入浅出API测试|搜集分析与漏洞挖掘实战
2 months ago
寻找隐藏参数的利器
2 months 1 week ago
Checked
1 hour 17 minutes ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed