迪哥讲事
漏洞挖掘|多个海外SRC产商2FA绕过实战
4 months 3 weeks ago
经典2FA Bypass依旧在常规漏洞挖掘上演
XSS 如何升级
4 months 3 weeks ago
大家元旦快乐
4 months 3 weeks ago
最新绕过Akamai和Cloudflare的waf的payload
4 months 3 weeks ago
domxss的经典类型
4 months 4 weeks ago
逻辑缺陷之APP任意账号登录
4 months 4 weeks ago
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。前段时间团队接
账户接管新思路
4 months 4 weeks ago
某企业src实战
5 months ago
一个$20,000的漏洞
5 months ago
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部
从隐藏参数到账户接管
5 months ago
实战|记一次寄生虫站点中的组件Getshell到白嫖day
5 months ago
如何发现domxss
5 months ago
高级 CORS 利用技术
5 months ago
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责
意想不到的账号信息泄露
5 months ago
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是挺久之前的
SRC中自动化查找目录遍历获取赏金
5 months 1 week ago
任意用户密码重置
5 months 1 week ago
测试swagger未授权的一个神器
5 months 1 week ago
无0day复杂利用!挖逻辑纯靠 “肉眼扫描器”?
5 months 1 week ago
AI如何用参数污染“突破”顶级WAF
5 months 1 week ago
Checked
10 hours 27 minutes ago
作者主页: https://github.com/richard1230
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
迪哥讲事 feed