首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
haidragon
掘友等级
资深安全专家
|
某甲方leader
微信公众号:安全狗和自我修养 bilibili:haidragonx leader 讲师 软件开发专家 网络安全专家 甲方项目管理背景 乙方大厂项目负责人 多平台开发经验 终端安全dlp 云桌面开发 学习资料 甲方在职中…
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
0
文章 0
沸点 0
赞
0
返回
|
搜索文章
haidragon
资深安全专家 @某甲方leader
·
7小时前
关注
五个赏金,一个漏洞:同一处 SSRF 的五种独立利用方式
五个赏金一个漏洞同一处SSRF的五种独立利用方式引言在这篇文章中我将会讲述一次个人研究中发现的服务端...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
3天前
关注
如何把一个无聊的图片下载器变成 IDOR 金矿
如何把一个无聊的图片下载器变成IDOR金矿各位漏洞猎人和安全爱好者大家好今天我很兴奋地分享我最近一次...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
5天前
关注
macOS 微内核 | 用于注入的 IPC 消息
macOS微内核用于注入的IPC消息在本文中我们聚焦于Mach微内核的基础特别是内核如何通过IPC进...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
6天前
关注
当 GPT 呼叫“家”时:利用 ChatGPT 自定义 Actions 发动 SSRF
当GPT呼叫家时利用ChatGPT自定义Actions发动SSRFhttpsmiromediumco...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
7天前
关注
特权升级:从访客到管理员
特权升级从访客到管理员当项目可见性被切换为公开后访客用户可以升级为拥有完整项目访问权限注意这篇wri...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
10天前
关注
Signal 桌面版 在附件保存中存在路径遍历漏洞
Signal桌面版在附件保存中存在路径遍历漏洞摘要我在Signal桌面版的附件保存功能中发现了一个路...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
17天前
关注
Ghost HTTP 方法:HTTP 动词变异如何绕过现代 WAF 跨中间件层
GhostHTTP方法HTTP动词变异如何绕过现代WAF跨中间件层引言大多数Web应用防火墙WAF和...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
21天前
关注
我是如何在漏洞赏金中赢得 1100 美元,这改变了我在玻利维亚的生活
我是如何在漏洞赏金中赢得1100美元这改变了我在玻利维亚的生活httpsmiromediumcomv...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
24天前
关注
SSRF 深度解析 — PoC、实验室与报告工具包(第 2 部分)
SSRF深度解析PoC实验室与报告工具包第2部分httpsmiromediumcomv2resize...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
25天前
关注
为什么 SSRF 仍然高价值(你为什么要关心)
FoundationsHuntingSSRFChecklistSSRF猎测手册第1部分快速发现SSR...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
26天前
关注
如何在 30 分钟内发现认证绕过
如何在30分钟内发现认证绕过你刚接到一个新的API测试目标范围很大几十也许上百个端点你一小时后有个会...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
28天前
关注
Android 渗透测试实战——TikTok rce 远程代码执行案例分析
Android渗透测试实战TikTokrce远程代码执行案例分析httpsmiromediumcom...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
1月前
关注
高级狩猎 | 在 2025 年仍然有效的 7 种漏洞赏金实战技巧
高级狩猎在2025年仍然有效的7种漏洞赏金实战技巧httpsmiromediumcomv2resiz...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
1月前
关注
从图片上传到工作区接管:解析一次关键的存储型 XSS 攻击
从图片上传到工作区接管解析一次关键的存储型XSS攻击httpsmiromediumcomv2resi...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
1月前
关注
将路径遍历串联为 RCE —— Meta 的 $111,750 漏洞
将路径遍历串联为RCEMeta的111750漏洞在高额赏金的漏洞狩猎世界里一个漏洞有时能换来巨额回报...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
1月前
关注
安全的幻象:为什么大多数 CSP 会失败
为什么那个安全头部可能漏洞百出以及如何发现它们导致严重XSS漏洞httpsmiromediumcom...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
1月前
关注
第 1 周 —— **OSI 之旅开始了**
第1周OSI之旅开始了OSI模型TCPIP子网划分与DNS基础介绍嗨大家好我是Aang网络上叫iam...
0
评论
分享
下一页
个人成就
文章被阅读
3,572
掘力值
687
关注了
0
关注者
2
收藏集
0
关注标签
2
加入于
2025-03-03