全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    免费开源!ksubdomain v2.1发布

    作者:Hacking就是好玩发布日期:2025-04-12 10:10:00

    免费开源!ksubdomain v2.1发布极致的爆破性能与智能预测的结合,最快的子域名爆破工具最近终于更新了ksubdomain ,在新版本中ksubdomain不仅继承了超强爆破速度的基因,更融

    阅读全文
  • 文章封面

    xsscan v3.5.1 发布

    作者:Hacking就是好玩发布日期:2025-03-30 16:24:42

    什么是xscan根据公众号以前文章的思想,做了一款名为“xscan”的程序。可用于自动化xss扫描,适用于bugbounty等项目。实现了自动爬虫、自动发现漏洞,只需输入url 挂机即可。只需要确定

    阅读全文
  • 文章封面

    xscan反馈问卷

    作者:Hacking就是好玩发布日期:2025-03-06 22:12:22

    想统计一下xscan的使用反馈,大家有空可以填一下,最近不知道哪方面优化,为后续优化做准备,填写后可优先内测w15scan。 https://ocjgibgqtg.feishu.cn/share/b

    阅读全文
  • 文章封面

    200小时黑客挑战:如何在BugCrowd上赚取2万美元?

    作者:Hacking就是好玩发布日期:2025-02-23 10:10:00

    在网络安全的世界里,漏洞赏金(Bug Bounty)项目就像一场高手云集的“擂台赛”,吸引着全球的白帽黑客们一显身手。今天分享一个真实的故事:一位安全研究者和他的朋友Mohammad Nikouei决

    阅读全文
  • 文章封面

    DeepSeek本地化部署有风险!快来看看你中招了吗?

    作者:Hacking就是好玩发布日期:2025-02-18 10:05:09

    2025年伊始,AI领域迎来一个重要变革 - DeepSeek R1开源发布,凭借着低成本、性能出众的优势,这个模型在短短几周内就获得空前关注。由于官网服务经常繁忙,大家开始选择使用Ollama+Op

    阅读全文
  • 文章封面

    $8000赏金实录!CSS注入窃取OAuth令牌

    作者:Hacking就是好玩发布日期:2025-02-17 08:30:00

    字数 1686,阅读大约需 9 分钟CSS注入窃取 OAuth 令牌昨天@YShahinzadeh发文分享了他们通过css数据泄漏导致账户接管的利益,突破了DOMPurify的保护,最终拿到$800

    阅读全文
  • 文章封面

    CSS注入窃取 OAuth 令牌

    作者:Hacking就是好玩发布日期:2025-02-16 14:04:03

    昨天@YShahinzadeh发文分享了他们通过css数据泄漏导致账户接管的利益,突破了DOMPurify的保护,最终拿到$8000的故事。今天写了详细的文章,也是css注入的一次真实利用,一起学习一

    阅读全文