首页
AI Coding
AIDP
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
haidragon
掘友等级
资深安全专家
|
某甲方leader
微信公众号:安全狗和自我修养 bilibili:haidragonx leader 讲师 软件开发专家 网络安全专家 甲方项目管理背景 乙方大厂项目负责人 多平台开发经验 终端安全dlp 云桌面开发 学习资料 甲方在职中…
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
0
文章 0
沸点 0
赞
0
返回
|
搜索文章
haidragon
资深安全专家 @某甲方leader
·
15小时前
关注
**从默认 IIS 页面到关键 SQL 注入**
从默认IIS页面到关键SQL注入为什么无聊的基础设施常常藏着最危险的秘密TheSetup又是平常的一...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
10天前
关注
我是如何入侵人工智能聊天机器人以泄露数千条客户记录的(IDOR + 提示注入)
我是如何入侵人工智能聊天机器人以泄露数千条客户记录的IDOR提示注入大家好安全爱好者和黑客同行们TL...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
13天前
关注
导致我获得第一个赏金的简单漏洞(可复用的激活链接 → 账户接管)
导致我获得第一个赏金的简单漏洞可复用的激活链接账户接管让我们直接进入正题发现阶段这个漏洞一开始非常简...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
14天前
关注
OAuth 实战漏洞分析:我如何通过修改 redirect_uri 直接窃取用户 JWT
OAuth实战漏洞分析我如何通过修改redirecturi直接窃取用户JWT引言Introducti...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
15天前
关注
Top Bugs That Actually Paid Bounties in 2025
TopBugsThatActuallyPaidBountiesin2025好说正经的在我上一篇文章里...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
16天前
关注
从“唉,这只是个反射型 XSS 漏洞”到“卧槽,我干掉 CEO 了”
从唉这只是个反射型XSS漏洞到卧槽我干掉CEO了第一幕失望事情是这样的我在测试Targetcom的A...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
17天前
关注
**我为了一个漏洞花了 5 小时 —— 然后被厂商 _彻底放鸽子_**
我为了一个漏洞花了5小时然后被厂商彻底放鸽子前言翻看自己过去上报漏洞的记录我发现了一个直到现在仍然萦...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
20天前
关注
2025 年每个初学者都能发现的 P4 漏洞
2025年每个初学者都能发现的P4漏洞封面图httpsmiromediumcomv2resizefi...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
22天前
关注
GitHub Dorking:在公开代码中寻找秘密的猎人指南
GitHubDorking在公开代码中寻找秘密的猎人指南GitHubDorking副标题如何通过高级...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
23天前
关注
如何寻找真实的 Bug Bounty 目标 | 实时渗透与工作流解析
如何寻找真实的BugBounty目标实时渗透与工作流解析阶段1目标选择TargetSelection...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
24天前
关注
五个赏金,一个漏洞:同一处 SSRF 的五种独立利用方式
五个赏金一个漏洞同一处SSRF的五种独立利用方式引言在这篇文章中我将会讲述一次个人研究中发现的服务端...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
27天前
关注
如何把一个无聊的图片下载器变成 IDOR 金矿
如何把一个无聊的图片下载器变成IDOR金矿各位漏洞猎人和安全爱好者大家好今天我很兴奋地分享我最近一次...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
29天前
关注
macOS 微内核 | 用于注入的 IPC 消息
macOS微内核用于注入的IPC消息在本文中我们聚焦于Mach微内核的基础特别是内核如何通过IPC进...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
1月前
关注
当 GPT 呼叫“家”时:利用 ChatGPT 自定义 Actions 发动 SSRF
当GPT呼叫家时利用ChatGPT自定义Actions发动SSRFhttpsmiromediumco...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
1月前
关注
特权升级:从访客到管理员
特权升级从访客到管理员当项目可见性被切换为公开后访客用户可以升级为拥有完整项目访问权限注意这篇wri...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
1月前
关注
Signal 桌面版 在附件保存中存在路径遍历漏洞
Signal桌面版在附件保存中存在路径遍历漏洞摘要我在Signal桌面版的附件保存功能中发现了一个路...
0
评论
分享
haidragon
资深安全专家 @某甲方leader
·
1月前
关注
Ghost HTTP 方法:HTTP 动词变异如何绕过现代 WAF 跨中间件层
GhostHTTP方法HTTP动词变异如何绕过现代WAF跨中间件层引言大多数Web应用防火墙WAF和...
0
评论
分享
下一页
个人成就
文章被阅读
4,481
掘力值
798
关注了
0
关注者
2
收藏集
0
关注标签
2
加入于
2025-03-03