迪哥讲事
实战|记一次寄生虫站点中的组件Getshell到白嫖day
7 months ago
如何发现domxss
7 months ago
高级 CORS 利用技术
7 months ago
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责
意想不到的账号信息泄露
7 months ago
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是挺久之前的
SRC中自动化查找目录遍历获取赏金
7 months ago
任意用户密码重置
7 months ago
测试swagger未授权的一个神器
7 months ago
无0day复杂利用!挖逻辑纯靠 “肉眼扫描器”?
7 months 1 week ago
AI如何用参数污染“突破”顶级WAF
7 months 1 week ago
加密数据自动解密神器
7 months 1 week ago
SRC实战-挖穿某app
7 months 1 week ago
记某次攻防从外到内打穿出局
7 months 1 week ago
寻找隐藏资产的方法
7 months 1 week ago
用户名枚举到 getshell
7 months 1 week ago
最近在测试医院的资产,纯黑盒测试,waf 没加白,ip 没加白,监测到恶意字符就给封了。没得办法,直接飞行模
一些常见key的利用工具
7 months 2 weeks ago
简简单单的致命IDOR
7 months 2 weeks ago
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是之前的一个
巧用多客户端差异性获取敏感信息(斩获3k)
7 months 2 weeks ago
利用CRLF所造成的XSS
7 months 2 weeks ago
记一次实战挖掘
7 months 2 weeks ago
免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌
Checked
14 hours 13 minutes ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed