全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    1day:可实现Nginx服务器完全控制

    作者:迪哥讲事发布日期:2026-04-23 10:13:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。近日,一款流行的基于Web的Nginx管理

    阅读全文
  • 文章封面

    端口爆破神器

    作者:迪哥讲事发布日期:2026-04-22 10:00:00

    爆破神器-hydra正文某日,发现厂商3306端口居然是对外开放的:于是想到了用这个工具来爆破,简单安装sudo apt-get install hydra~而后直接爆破即可:hydra -L dat

    阅读全文
  • 文章封面

    丝滑渗透测试之有趣的注册逻辑

    作者:迪哥讲事发布日期:2026-04-21 10:00:00

    声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。旧饭新炒,哈哈,这是很久之前的一次授权渗透测试了,目标是一个学习系统,这一次比之前好多了,虽然依旧没有给账

    阅读全文
  • 文章封面

    「赏金」某SRC修改返回包获得赏金

    作者:迪哥讲事发布日期:2026-04-20 10:00:00

    点击上方蓝字关注“公众号”前言在看某SRC业务的时候,突然注意到一个功能,于是就有了以下的故事正文首先在设置管理员那里,随便输入手机和验证码点击确认并抓包拦截响应包将数据包替换如下此时显示绑定成功且绑

    阅读全文
  • 文章封面

    容易被忽视的越权

    作者:迪哥讲事发布日期:2026-04-17 10:00:00

    容易被忽视的越权正文有问题的接口POST /graphql HTTP/2Host: hackerone.comCookie: yourcookieUser-Agent: Mozilla/5.0 (Wi

    阅读全文
  • 文章封面

    某rce漏洞挖掘等案例分享

    作者:迪哥讲事发布日期:2026-04-16 10:00:00

    免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    信息泄露

    作者:迪哥讲事发布日期:2026-04-15 10:00:00

    正文简单的一个信息泄露,如下:遍历p参数,然后查看重定向参数果你是一个长期主义者,欢迎加入我的知识星球,本星球日日更新,包含号主大量一线实战,全网独一无二,微信识别二维码付费即可加入,如不满意,72

    阅读全文
  • 文章封面

    【SRC实战】利用js多赚1000

    作者:迪哥讲事发布日期:2026-04-14 10:00:00

    📝 编者语最近有学员在面试中被问到了JS相关的知识,刚好我这里有一篇单点漏洞挖掘记录。我们不看结果,只看过程:怎么从一段JS,一步一步走到“任意文件上传”。1看一眼1000一开始其实没想那么多。就是在

    阅读全文
  • 文章封面

    如何分析查看js文件

    作者:迪哥讲事发布日期:2026-04-13 10:00:00

    正文之前查看js文件,我一般只看接口之类的,但是后面发现这种思路是有严重的问题的,正好看到推上有人也总结了相关的思路这里就记录一下:查找所有 JS 文件检查源代码、开发者工具和子域名 不要忽略旧文件或

    阅读全文
  • 文章封面

    一次400美元赏金的实战挖掘之旅

    作者:迪哥讲事发布日期:2026-04-09 10:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    rce

    作者:迪哥讲事发布日期:2026-04-08 10:00:00

    rce正文复现步骤:1.访问 ██████████ 并使用提供的凭据登录:█████2.进入 ██████,然后向下滚动到 “Reports(报表)” 部分3.选择任意一个报表并点击 “Run Rep

    阅读全文
  • 文章封面

    一次结合base64的0元购

    作者:迪哥讲事发布日期:2026-04-07 10:00:00

    点击上方蓝字关注“公众号”正文这次的目标网站有一个导出简历模板功能,正常业务是,我们买完付费的简历模板后,可以导出我们的简历到本地然后点击导出,抓包,会抓到一个http://xxx.com/x/tem

    阅读全文
  • 文章封面

    swagger管理未授权访问

    作者:迪哥讲事发布日期:2026-04-06 10:00:00

    声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是挺久之前的一次授权渗透测试了,目标是一个api接口应用,属于前后端架构分离的应用,要了一波前端服务,但

    阅读全文
  • 文章封面

    挖洞所必须的一些信息泄露和js分析工具

    作者:迪哥讲事发布日期:2026-04-04 12:00:00

    挖洞所必须的一些信息泄露和js分析工具正文TruffleHog - https://github.com/trufflesecurity/trufflehogGitleaks - https://gi

    阅读全文
  • 文章封面

    sql注入新思路

    作者:迪哥讲事发布日期:2026-04-03 12:00:00

    最近一直在测国外的 SRC,目前是 hackerone 第一季度中国区第四。下面我分享三种挖掘SQL注入的方法:0x01 Header 里的“隐身”注入:别只盯着 Body很多人抓到包,改改参数没反应

    阅读全文
  • 文章封面

    html注入导致的高危

    作者:迪哥讲事发布日期:2026-04-02 10:00:00

    html注入导致的高危正文JavaScript 存储与分发证明该示例展示了如何在 Reddit 上存储和分发潜在危险的 JavaScript 代码。这些代码可以通过评论中的链接持久化,例如:<a hr

    阅读全文
  • 文章封面

    通过文件上传实现的xss

    作者:迪哥讲事发布日期:2026-04-01 10:00:00

    通过文件上传实现的xss正文复现步骤(Steps To Reproduce):1.访问: https://reddithelp.com/hc/en-us/requests/new 并选择任意一种报告类

    阅读全文
  • 文章封面

    盲ssrf

    作者:迪哥讲事发布日期:2026-03-31 10:00:00

    正文运行:docker run --detach --hostname gitlab.example.com --publish 443:443 --publish 80:80 --publish 2

    阅读全文
  • 文章封面

    一次意外的接口测试

    作者:迪哥讲事发布日期:2026-03-30 10:00:00

    声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是之前的一次授权渗透测试了,目标开局的默认页就是一个404,我都怀疑客户是不是没有把服务路由给到我。但是

    阅读全文
  • 文章封面

    提取接口利器

    作者:迪哥讲事发布日期:2026-03-27 10:00:00

    正文https://github.com/Rezy-Dev/Endpoint-Extractor一键快速提取接口的工具自行和其他类似工具进行对比如果你是一个长期主义者,欢迎加入我的知识星球,本星球日日

    阅读全文
  • 文章封面

    xss绕过

    作者:迪哥讲事发布日期:2026-03-26 10:00:00

    正文1.访问链接 https://███/siteminderagent/forms/smpwservices.fcc?SMAUTHREASON=7&USERNAME=\u003cimg\u0020s

    阅读全文
  • 文章封面

    突发:知名教育博主张雪峰老师去世

    作者:迪哥讲事发布日期:2026-03-25 09:30:36

    正文昨晚看到有个消息说是张雪峰老师心脏骤停,正在医院抢救,一开始还说是谣言,没过多久,就看到所在公司通过张雪峰个人社交账号发布讣告:到目前位置热搜依然还在突然想到蔡澜先生讲的几句话:人这辈子再穷也是三

    阅读全文
  • 文章封面

    参数未校验所导致的账户劫持

    作者:迪哥讲事发布日期:2026-03-24 10:00:00

    正文该漏洞利用链可用于窃取用户通过 Google、GitHub、Bitbucket、Twitter、Salesforce 等第三方账号登录时的访问令牌。我们将重点分析 Bitbucket:受害者前提条

    阅读全文
  • 文章封面

    业务逻辑中存在的权限绕过

    作者:迪哥讲事发布日期:2026-03-23 10:00:00

    正文复现步骤访问 slack.com(我使用 Firefox):1.使用一个 从未使用过 Slack 的用户账号登录2.创建一个 workspace3.在浏览器开发者工具中 复制该请求的 payloa

    阅读全文
  • 文章封面

    身份验证绕过

    作者:迪哥讲事发布日期:2026-03-20 11:00:00

    正文登录系统 → 进入 Tasks(任务)。复制 Private Link(私有链接)。链接格式如下: https://efss.qloud.my/remote.php/dav/calendars/h

    阅读全文
  • 文章封面

    xss绕过思路

    作者:迪哥讲事发布日期:2026-03-19 10:00:00

    xss绕过思路正文访问链接 https://███/siteminderagent/forms/smpwservices.fcc?SMAUTHREASON=7&USERNAME=\u003cimg\u

    阅读全文
  • 文章封面

    【SRC实战】JS逆向到成功注入

    作者:迪哥讲事发布日期:2026-03-18 10:00:00

    📝 编者语本文是学习JS逆向课程后的产出——从「怎么每个请求都带个 Sign」开始,一路走到「JS 逆向签名 + 伪造请求 + 成功注入验证」。只做安全研究与授权测试思路分享1开场开场白原本只是路过一

    阅读全文
  • 文章封面

    缓存中毒

    作者:迪哥讲事发布日期:2026-03-17 10:00:00

    正文1.添加以下请求头:X-Forwarded-Host: XXX2.待发送的请求(附带?my_cache_buster=test,该参数为我设定的缓存清除标识)说明如下:请求发送后,响应结果自然会返

    阅读全文
  • 文章封面

    记一次实战渗透测试

    作者:迪哥讲事发布日期:2026-03-16 09:00:00

    声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是挺久之前的一次授权渗透测试了,目标系统需要做一个上线前渗透测试,还是一如既往的配方,不给测试账号,自己

    阅读全文
  • 文章封面

    0元购漏洞

    作者:迪哥讲事发布日期:2026-03-13 09:00:00

    免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
下一页