迪哥讲事
高阶IDOR思路-二阶IDOR
6 months 2 weeks ago
从控股公司下手挖掘漏洞的骚思路
6 months 3 weeks ago
任意用户密码重置
6 months 3 weeks ago
通杀脚本(续)
6 months 3 weeks ago
RCE
6 months 3 weeks ago
命令执行
6 months 3 weeks ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部
将反射型xss升级为账户劫持
6 months 3 weeks ago
自动SSRF漏洞扫描与利用工具
6 months 3 weeks ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部
实战 | 记一次X站逻辑漏洞到到管理员后台
6 months 4 weeks ago
某通杀 工具
6 months 4 weeks ago
获得管理员访问权限另类思路
6 months 4 weeks ago
某系统存在多处SQL注入漏洞
7 months ago
信息收集神器
7 months ago
最大化收集Vue框架(SPA类型)下的js
7 months ago
0点击账户劫持
7 months ago
通过操控响应来实现ssrf
7 months ago
swagger页面限制的绕过
7 months ago
模糊测试api接口
7 months ago
代码审计之路之白盒挖掘机
7 months 1 week ago
Checked
5 hours 30 minutes ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed