突发!某src关闭???

2026/7/23
阅读更多

Chrome V8 沙箱逃逸漏洞

2026/7/3
阅读更多

白盒审计出的一个RCE

正文出问题的代码:if (url == null || !

2026/7/2
阅读更多

第一个高危漏洞

免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌

2026/7/1
阅读更多

阿里云临时安全凭证STS利用

2026/6/30
阅读更多

一个有意思的xss

2026/6/29
阅读更多

用AI挖了隐藏N年的组合拳漏洞

2026/6/26
阅读更多

一个xss

2026/6/25
阅读更多

通过改变请求方法实现权限绕过

2026/6/24
阅读更多

5000刀的高危burp漏洞

声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。最近看到hac

2026/6/23
阅读更多

$7,000高危漏洞披露

声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部

2026/6/22
阅读更多

重置2FA导致的账户劫持

正文复现步骤(Steps to Reproduce)在账户上启用 2FA。登出账户。再次登录。

2026/6/19
阅读更多

离谱的重定向

正文正常请求:GET /?

2026/6/18
阅读更多

折扣逻辑漏洞

2026/6/17
阅读更多

AI会扼杀漏洞赏金产业吗?

声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部

2026/6/16
阅读更多

一个有意思的xss

正文payload:https://travel.state.gov/content/travel/en/se

2026/6/15
阅读更多

让AI直接操作Burp做漏洞分析

2026/6/12
阅读更多

绕过权限

正文绕过权限发现访问该接口地址 https://████████/███/?#/ 时,用户必须输入密码 / 通行密钥才能进入。

2026/6/11
阅读更多

一个典型的sqli

正文一个典型的sqlipayload如下:http://ticketapi.video.qq.com/get_

2026/6/10
阅读更多

[文末抽奖]猎手小屋+海外SRC实战预备营正式上线!

分享一篇文章。

2026/6/9
阅读更多