我如何通过一个未认证的端点(缺少认证)强制对任何用户进行A/B实验
作者介绍:http://gitee.com/haidragon大家好,欢迎回来 👋距离我上次写这篇文章已经有一段时间了,这次我带来了一些不同的东西——不是XSS,也不是经典的ATO,而是移动目标上一个
阅读全文作者介绍:http://gitee.com/haidragon大家好,欢迎回来 👋距离我上次写这篇文章已经有一段时间了,这次我带来了一些不同的东西——不是XSS,也不是经典的ATO,而是移动目标上一个
阅读全文作者介绍:http://gitee.com/haidragon一周前,我手上还没有任何CVE。今天我有两个。名单正在增加,接下来还有一些大牌。我想先说清楚:我不认为自己是安全研究人员。我是Apiiro
阅读全文作者介绍:http://gitee.com/haidragon 这是我在一个大型网站上发现一个在线客服聊天机器人的关键漏洞并赢得奖金的故事。在这篇文章中,我将一步步带你了解整个过程,分享我是如何发现、
阅读全文作者介绍:http://gitee.com/haidragon哪个政府?—— 漏洞修复后不久将发布!昨晚,当我随意浏览一个政府应用程序时(绝对不是想右滑漏洞),好奇心突然涌上心头。经过几次无害的参数调
阅读全文官网:http://securitytech.cc在我们开始之前——这是什么,不是什么。CoralSentinel 是 我为为期一周的黑客松(《Pirates of the Coral-bean》、《
阅读全文官网:http://securitytech.cc对通过漏洞奖励发现的安全漏洞进行技术分析——以及关于人工智能在此过程中应如何应用的想法。在一次关于数据可视化平台的安全研究中,我发现了一个关键的OAu
阅读全文Haidragon Capture 简介 Haidragon Capture 是一套基于定制化 Firefox 内核的 Web 抓包与分析平台,面向接口调试、逆向分析与自动化实验场景,提供从网络层到页
阅读全文官网:http://securitytech.cc基于firefox源码定制的FoxProbe 三最后三大块(js dump trace hook、指令集粒度code trace、dom bom tr
阅读全文官网:http://securitytech.ccNGINX Rift:当重写错误变成堆溢出时。NGINX Rift 是 NGINX ngx_http_rewrite_module 中的关键堆缓冲区溢
阅读全文官网:http://securitytech.cc超链接注入与SSTI的真实案例研究,以及隐藏在明处的两个漏洞我差点没举报他们。我坚信这两个漏洞都是重复的,于是我搁置了几个小时,才最终写出了PoC。这
阅读全文官网:http://securitytech.cc今天,我花了大部分上午时间追逐一个我以为很有价值的SSRF去追一个虫子赏金目标。结果呢?误报。CDN缓存的怪异现象。我是在已经起草了半份报告后才意识到
阅读全文官网:http://securitytech.cc经过数天的代码审查,终于发现了一个跨站脚本攻击漏洞(XSS)。之后又花了更多时间,将其扩展成一个完整的沙盒逃逸和攻击链。按回车键或点击查看完整尺寸的图
阅读全文官网:http://securitytech.cc我们针对原生 Pixel 9a(tegu版本号CP1A.260505.005,已锁定引导加载程序,ASB 版本为 2026 年 5 月)上的 Andr
阅读全文官网:http://securitytech.cc主界面支持常用的自动放行,全部一次放行单包放行,支持删除所有包,支持多会话。支持条件拦截,支持包备注高亮。劫持请求与响应功能 自带请求与响应包修改批
阅读全文官网:http://securitytech.cc介绍过去几年,我花费了大量时间分析现代 Web 应用程序和 API,尤其是那些严重依赖基于角色的访问控制系统的 SaaS 平台。我遇到的最常见也最危险
阅读全文官网:http://securitytech.cc在 WHERE 子句中利用 SQL 注入漏洞检索隐藏数据介绍在学习Web应用程序安全的过程中,我遇到的第一个彻底改变我看待网站方式的漏洞就是SQL注入
阅读全文按回车键或点击查看完整尺寸的图官网:http://securitytech.cc片资深渗透测试人员每次都能用相同的方法发现这些有害组合。这套方法论分为四个阶段,每个阶段都提出一个问题。本文将通过一个来
阅读全文官网:http://securitytech.cc运行时安全漏洞尚未得到弥补按回车键或点击查看完整尺寸的图片多年来左移技术的投资,以及一个硬编码的关键节点仍然保留在生产环境中。作者:赫曼特·戈里贾拉改
阅读全文官网:http://securitytech.ccTL;DR:我发现 tpl.com.bd 上存在一个严重漏洞,任何未经身份验证的攻击者都可以通过拦截和修改密码重置流程期间服务器的 HTTP 响应,完
阅读全文各位猎虫高手,希望你们都收获满满👋官网:http://securitytech.cc由于保密协议的限制,我无法透露公司的实际名称,因此在本文中,我将用“……”来指代目标公司target.com。该漏洞
阅读全文官网:http://securitytech.cc猎人们好, 在这篇文章中,我将分享我在测试 SaaS 工作场所通信和协作平台时发现的多个 API 漏洞。这与我在第一篇文章中讨论的目标相同,如果你还没
阅读全文官网:http://securitytech.ccCVE: CVE-2026–42197Severity: High (CVSS 8.7)根因分析漏洞函数# course/admin.py — Par
阅读全文