全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    我如何通过一个未认证的端点(缺少认证)强制对任何用户进行A/B实验

    作者:安全狗的自我修养发布日期:2026-06-09 11:56:53

    作者介绍:http://gitee.com/haidragon大家好,欢迎回来 👋距离我上次写这篇文章已经有一段时间了,这次我带来了一些不同的东西——不是XSS,也不是经典的ATO,而是移动目标上一个

    阅读全文
  • 文章封面

    基于llvm源码的LSEForge工具开始接ui

    作者:安全狗的自我修养发布日期:2026-06-08 10:36:36

    阅读全文
  • 文章封面

    基于firefox源码定制的foxprobe工具功能板块一(网络抓包拦截修改器)

    作者:安全狗的自我修养发布日期:2026-06-07 17:41:56

    阅读全文
  • 文章封面

    foxprobe所有功能完成

    作者:安全狗的自我修养发布日期:2026-06-06 18:22:04

    阅读全文
  • 文章封面

    工作日俯卧撑我们坚持俩个多月了

    作者:安全狗的自我修养发布日期:2026-06-05 16:10:00

    阅读全文
  • 文章封面

    我是如何找到我的前两个SSRFCVE的

    作者:安全狗的自我修养发布日期:2026-06-04 12:13:20

    作者介绍:http://gitee.com/haidragon一周前,我手上还没有任何CVE。今天我有两个。名单正在增加,接下来还有一些大牌。我想先说清楚:我不认为自己是安全研究人员。我是Apiiro

    阅读全文
  • 文章封面

    我如何黑进一个实时聊天机器人并赢得了我的第一个$$$$(4位数)悬赏

    作者:安全狗的自我修养发布日期:2026-06-04 12:13:20

    作者介绍:http://gitee.com/haidragon 这是我在一个大型网站上发现一个在线客服聊天机器人的关键漏洞并赢得奖金的故事。在这篇文章中,我将一步步带你了解整个过程,分享我是如何发现、

    阅读全文
  • 文章封面

    cf盾算法还原

    作者:安全狗的自我修养发布日期:2026-06-03 21:29:11

    阅读全文
  • 文章封面

    通过密码重置接管账户——印度顶级中央政府平台(5万用户账户面临风险)

    作者:安全狗的自我修养发布日期:2026-06-02 17:38:19

    作者介绍:http://gitee.com/haidragon哪个政府?—— 漏洞修复后不久将发布!昨晚,当我随意浏览一个政府应用程序时(绝对不是想右滑漏洞),好奇心突然涌上心头。经过几次无害的参数调

    阅读全文
  • 文章封面

    CoralSentinel — 一个Coral SQL查询,阻止你的AI协议栈被CVE阻挡

    作者:安全狗的自我修养发布日期:2026-06-01 11:45:13

    官网:http://securitytech.cc在我们开始之前——这是什么,不是什么。CoralSentinel 是 我为为期一周的黑客松(《Pirates of the Coral-bean》、《

    阅读全文
  • 文章封面

    数据可视化平台中的一个关键OAuth漏洞:一键账户接管

    作者:安全狗的自我修养发布日期:2026-06-01 11:45:13

    官网:http://securitytech.cc对通过漏洞奖励发现的安全漏洞进行技术分析——以及关于人工智能在此过程中应如何应用的想法。在一次关于数据可视化平台的安全研究中,我发现了一个关键的OAu

    阅读全文
  • 文章封面

    开始新的llvm魔改

    作者:安全狗的自我修养发布日期:2026-05-31 09:04:38

    阅读全文
  • 文章封面

    基于firefox源码定制的foxprobe工具-网络抓包拦截修改器

    作者:安全狗的自我修养发布日期:2026-05-30 21:46:47

    Haidragon Capture 简介 Haidragon Capture 是一套基于定制化 Firefox 内核的 Web 抓包与分析平台,面向接口调试、逆向分析与自动化实验场景,提供从网络层到页

    阅读全文
  • 文章封面

    基于firefox源码定制的FoxProbe 三最后三大块(js dump hook、指令集code 、dom bom trace)验收完成

    作者:安全狗的自我修养发布日期:2026-05-29 12:23:28

    官网:http://securitytech.cc基于firefox源码定制的FoxProbe 三最后三大块(js dump trace hook、指令集粒度code trace、dom bom tr

    阅读全文
  • 文章封面

    CVE-2026–42945:理解NGINX裂隙

    作者:安全狗的自我修养发布日期:2026-05-29 12:23:28

    官网:http://securitytech.ccNGINX Rift:当重写错误变成堆溢出时。NGINX Rift 是 NGINX ngx_http_rewrite_module 中的关键堆缓冲区溢

    阅读全文
  • 文章封面

    FoxProbe新增全量的dom与bom trace功能

    作者:安全狗的自我修养发布日期:2026-05-27 11:26:04

    阅读全文
  • 文章封面

    我如何在BBC子域名上发现了两个漏洞并进入了他们的名人堂

    作者:安全狗的自我修养发布日期:2026-05-26 12:15:38

    官网:http://securitytech.cc超链接注入与SSTI的真实案例研究,以及隐藏在明处的两个漏洞我差点没举报他们。我坚信这两个漏洞都是重复的,于是我搁置了几个小时,才最终写出了PoC。这

    阅读全文
  • 文章封面

    Claude-BugHunter:开源AI安全代理,将Claude代码变成一个漏洞赏金机

    作者:安全狗的自我修养发布日期:2026-05-26 12:15:38

    官网:http://securitytech.cc今天,我花了大部分上午时间追逐一个我以为很有价值的SSRF去追一个虫子赏金目标。结果呢?误报。CDN缓存的怪异现象。我是在已经起草了半份报告后才意识到

    阅读全文
  • 文章封面

    我是如何找到攻击链并获得 CVE-2026-42558 的?

    作者:安全狗的自我修养发布日期:2026-05-25 12:05:28

    官网:http://securitytech.cc经过数天的代码审查,终于发现了一个跨站脚本攻击漏洞(XSS)。之后又花了更多时间,将其扩展成一个完整的沙盒逃逸和攻击链。按回车键或点击查看完整尺寸的图

    阅读全文
  • 文章封面

    Pixel 手机锁屏绕过攻略:完整攻略

    作者:安全狗的自我修养发布日期:2026-05-25 12:05:28

    官网:http://securitytech.cc我们针对原生 Pixel 9a(tegu版本号CP1A.260505.005,已锁定引导加载程序,ASB 版本为 2026 年 5 月)上的 Andr

    阅读全文
  • 文章封面

    基于firefox源码添加的web逆向分析工具支持无痕抓包、劫持修改包、js注入与hook

    作者:安全狗的自我修养发布日期:2026-05-24 13:20:52

    官网:http://securitytech.cc主界面支持常用的自动放行,全部一次放行单包放行,支持删除所有包,支持多会话。支持条件拦截,支持包备注高亮。劫持请求与响应功能 自带请求与响应包修改批

    阅读全文
  • 文章封面

    从移除管理员权限到完全接管工作区——一个漏洞百出的访问控制案例

    作者:安全狗的自我修养发布日期:2026-05-22 12:20:21

    官网:http://securitytech.cc介绍过去几年,我花费了大量时间分析现代 Web 应用程序和 API,尤其是那些严重依赖基于角色的访问控制系统的 SaaS 平台。我遇到的最常见也最危险

    阅读全文
  • 文章封面

    一个简单的URL参数如何暴露了隐藏的数据库记录

    作者:安全狗的自我修养发布日期:2026-05-22 12:20:21

    官网:http://securitytech.cc在 WHERE 子句中利用 SQL 注入漏洞检索隐藏数据介绍在学习Web应用程序安全的过程中,我遇到的第一个彻底改变我看待网站方式的漏洞就是SQL注入

    阅读全文
  • 文章封面

    到点随时随地干俯卧撑

    作者:安全狗的自我修养发布日期:2026-05-21 09:46:36

    阅读全文
  • 文章封面

    渗透测试人员针对毒性漏洞组合的方法

    作者:安全狗的自我修养发布日期:2026-05-20 12:00:48

    按回车键或点击查看完整尺寸的图官网:http://securitytech.cc片资深渗透测试人员每次都能用相同的方法发现这些有害组合。这套方法论分为四个阶段,每个阶段都提出一个问题。本文将通过一个来

    阅读全文
  • 文章封面

    账户劫持链-流传至今的秘密

    作者:安全狗的自我修养发布日期:2026-05-20 12:00:48

    官网:http://securitytech.cc运行时安全漏洞尚未得到弥补按回车键或点击查看完整尺寸的图片多年来左移技术的投资,以及一个硬编码的关键节点仍然保留在生产环境中。作者:赫曼特·戈里贾拉改

    阅读全文
  • 文章封面

    通过操纵响应绕过一次性密码 (OTP) 实现账户盗用——真实案例漏洞发现

    作者:安全狗的自我修养发布日期:2026-05-19 15:54:57

    官网:http://securitytech.ccTL;DR:我发现 tpl.com.bd 上存在一个严重漏洞,任何未经身份验证的攻击者都可以通过拦截和修改密码重置流程期间服务器的 HTTP 响应,完

    阅读全文
  • 文章封面

    未经授权的工作区删除是由于访问控制失效导致的

    作者:安全狗的自我修养发布日期:2026-05-19 15:54:57

    各位猎虫高手,希望你们都收获满满👋官网:http://securitytech.cc由于保密协议的限制,我无法透露公司的实际名称,因此在本文中,我将用“……”来指代目标公司target.com。该漏洞

    阅读全文
  • 文章封面

    当 API 不按规则行事时——SaaS 平台中的多重授权绕过

    作者:安全狗的自我修养发布日期:2026-05-19 15:54:57

    官网:http://securitytech.cc猎人们好, 在这篇文章中,我将分享我在测试 SaaS 工作场所通信和协作平台时发现的多个 API 漏洞。这与我在第一篇文章中讨论的目标相同,如果你还没

    阅读全文
  • 文章封面

    CVE-2026-42197:RELATE LMS 中存在通过用户配置文件劫持管理员会话的存储型 XSS 漏洞

    作者:安全狗的自我修养发布日期:2026-05-18 12:08:36

    官网:http://securitytech.ccCVE: CVE-2026–42197Severity: High (CVSS 8.7)根因分析漏洞函数# course/admin.py — Par

    阅读全文
上一页下一页