全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    通过密码重置接管账户——印度顶级中央政府平台(5万用户账户面临风险)

    作者:安全狗的自我修养发布日期:2026-06-02 17:38:19

    作者介绍:http://gitee.com/haidragon哪个政府?—— 漏洞修复后不久将发布!昨晚,当我随意浏览一个政府应用程序时(绝对不是想右滑漏洞),好奇心突然涌上心头。经过几次无害的参数调

    阅读全文
  • 文章封面

    CoralSentinel — 一个Coral SQL查询,阻止你的AI协议栈被CVE阻挡

    作者:安全狗的自我修养发布日期:2026-06-01 11:45:13

    官网:http://securitytech.cc在我们开始之前——这是什么,不是什么。CoralSentinel 是 我为为期一周的黑客松(《Pirates of the Coral-bean》、《

    阅读全文
  • 文章封面

    数据可视化平台中的一个关键OAuth漏洞:一键账户接管

    作者:安全狗的自我修养发布日期:2026-06-01 11:45:13

    官网:http://securitytech.cc对通过漏洞奖励发现的安全漏洞进行技术分析——以及关于人工智能在此过程中应如何应用的想法。在一次关于数据可视化平台的安全研究中,我发现了一个关键的OAu

    阅读全文
  • 文章封面

    开始新的llvm魔改

    作者:安全狗的自我修养发布日期:2026-05-31 09:04:38

    阅读全文
  • 文章封面

    基于firefox源码定制的foxprobe工具-网络抓包拦截修改器

    作者:安全狗的自我修养发布日期:2026-05-30 21:46:47

    Haidragon Capture 简介 Haidragon Capture 是一套基于定制化 Firefox 内核的 Web 抓包与分析平台,面向接口调试、逆向分析与自动化实验场景,提供从网络层到页

    阅读全文
  • 文章封面

    基于firefox源码定制的FoxProbe 三最后三大块(js dump hook、指令集code 、dom bom trace)验收完成

    作者:安全狗的自我修养发布日期:2026-05-29 12:23:28

    官网:http://securitytech.cc基于firefox源码定制的FoxProbe 三最后三大块(js dump trace hook、指令集粒度code trace、dom bom tr

    阅读全文
  • 文章封面

    CVE-2026–42945:理解NGINX裂隙

    作者:安全狗的自我修养发布日期:2026-05-29 12:23:28

    官网:http://securitytech.ccNGINX Rift:当重写错误变成堆溢出时。NGINX Rift 是 NGINX ngx_http_rewrite_module 中的关键堆缓冲区溢

    阅读全文
  • 文章封面

    FoxProbe新增全量的dom与bom trace功能

    作者:安全狗的自我修养发布日期:2026-05-27 11:26:04

    阅读全文
  • 文章封面

    我如何在BBC子域名上发现了两个漏洞并进入了他们的名人堂

    作者:安全狗的自我修养发布日期:2026-05-26 12:15:38

    官网:http://securitytech.cc超链接注入与SSTI的真实案例研究,以及隐藏在明处的两个漏洞我差点没举报他们。我坚信这两个漏洞都是重复的,于是我搁置了几个小时,才最终写出了PoC。这

    阅读全文
  • 文章封面

    Claude-BugHunter:开源AI安全代理,将Claude代码变成一个漏洞赏金机

    作者:安全狗的自我修养发布日期:2026-05-26 12:15:38

    官网:http://securitytech.cc今天,我花了大部分上午时间追逐一个我以为很有价值的SSRF去追一个虫子赏金目标。结果呢?误报。CDN缓存的怪异现象。我是在已经起草了半份报告后才意识到

    阅读全文
  • 文章封面

    我是如何找到攻击链并获得 CVE-2026-42558 的?

    作者:安全狗的自我修养发布日期:2026-05-25 12:05:28

    官网:http://securitytech.cc经过数天的代码审查,终于发现了一个跨站脚本攻击漏洞(XSS)。之后又花了更多时间,将其扩展成一个完整的沙盒逃逸和攻击链。按回车键或点击查看完整尺寸的图

    阅读全文
  • 文章封面

    Pixel 手机锁屏绕过攻略:完整攻略

    作者:安全狗的自我修养发布日期:2026-05-25 12:05:28

    官网:http://securitytech.cc我们针对原生 Pixel 9a(tegu版本号CP1A.260505.005,已锁定引导加载程序,ASB 版本为 2026 年 5 月)上的 Andr

    阅读全文
  • 文章封面

    基于firefox源码添加的web逆向分析工具支持无痕抓包、劫持修改包、js注入与hook

    作者:安全狗的自我修养发布日期:2026-05-24 13:20:52

    官网:http://securitytech.cc主界面支持常用的自动放行,全部一次放行单包放行,支持删除所有包,支持多会话。支持条件拦截,支持包备注高亮。劫持请求与响应功能 自带请求与响应包修改批

    阅读全文
  • 文章封面

    从移除管理员权限到完全接管工作区——一个漏洞百出的访问控制案例

    作者:安全狗的自我修养发布日期:2026-05-22 12:20:21

    官网:http://securitytech.cc介绍过去几年,我花费了大量时间分析现代 Web 应用程序和 API,尤其是那些严重依赖基于角色的访问控制系统的 SaaS 平台。我遇到的最常见也最危险

    阅读全文
  • 文章封面

    一个简单的URL参数如何暴露了隐藏的数据库记录

    作者:安全狗的自我修养发布日期:2026-05-22 12:20:21

    官网:http://securitytech.cc在 WHERE 子句中利用 SQL 注入漏洞检索隐藏数据介绍在学习Web应用程序安全的过程中,我遇到的第一个彻底改变我看待网站方式的漏洞就是SQL注入

    阅读全文
  • 文章封面

    到点随时随地干俯卧撑

    作者:安全狗的自我修养发布日期:2026-05-21 09:46:36

    阅读全文
  • 文章封面

    渗透测试人员针对毒性漏洞组合的方法

    作者:安全狗的自我修养发布日期:2026-05-20 12:00:48

    按回车键或点击查看完整尺寸的图官网:http://securitytech.cc片资深渗透测试人员每次都能用相同的方法发现这些有害组合。这套方法论分为四个阶段,每个阶段都提出一个问题。本文将通过一个来

    阅读全文
  • 文章封面

    账户劫持链-流传至今的秘密

    作者:安全狗的自我修养发布日期:2026-05-20 12:00:48

    官网:http://securitytech.cc运行时安全漏洞尚未得到弥补按回车键或点击查看完整尺寸的图片多年来左移技术的投资,以及一个硬编码的关键节点仍然保留在生产环境中。作者:赫曼特·戈里贾拉改

    阅读全文
  • 文章封面

    通过操纵响应绕过一次性密码 (OTP) 实现账户盗用——真实案例漏洞发现

    作者:安全狗的自我修养发布日期:2026-05-19 15:54:57

    官网:http://securitytech.ccTL;DR:我发现 tpl.com.bd 上存在一个严重漏洞,任何未经身份验证的攻击者都可以通过拦截和修改密码重置流程期间服务器的 HTTP 响应,完

    阅读全文
  • 文章封面

    未经授权的工作区删除是由于访问控制失效导致的

    作者:安全狗的自我修养发布日期:2026-05-19 15:54:57

    各位猎虫高手,希望你们都收获满满👋官网:http://securitytech.cc由于保密协议的限制,我无法透露公司的实际名称,因此在本文中,我将用“……”来指代目标公司target.com。该漏洞

    阅读全文
  • 文章封面

    当 API 不按规则行事时——SaaS 平台中的多重授权绕过

    作者:安全狗的自我修养发布日期:2026-05-19 15:54:57

    官网:http://securitytech.cc猎人们好, 在这篇文章中,我将分享我在测试 SaaS 工作场所通信和协作平台时发现的多个 API 漏洞。这与我在第一篇文章中讨论的目标相同,如果你还没

    阅读全文
  • 文章封面

    CVE-2026-42197:RELATE LMS 中存在通过用户配置文件劫持管理员会话的存储型 XSS 漏洞

    作者:安全狗的自我修养发布日期:2026-05-18 12:08:36

    官网:http://securitytech.ccCVE: CVE-2026–42197Severity: High (CVSS 8.7)根因分析漏洞函数# course/admin.py — Par

    阅读全文
  • 文章封面

    一个简单的 Self XSS 如何演变为 Stored XSS

    作者:安全狗的自我修养发布日期:2026-05-18 12:08:36

    官网:http://securitytech.cc一个简单的 Self XSS 如何演变为 Stored XSS大家好,我是 Parth Narula,一名渗透测试工程师、漏洞猎人、红队成员,同时也是

    阅读全文
  • 文章封面

    前段时间肺感染调养了几个月,现在开始游泳

    作者:安全狗的自我修养发布日期:2026-05-16 10:09:09

    阅读全文
  • 文章封面

    我如何让一个AI代理写出自己的恶意软件并执行

    作者:安全狗的自我修养发布日期:2026-05-15 12:22:55

    官网:http://securitytech.ccGetDot 的 Root Context Agent 给我构建了一个反向 shell 并运行了它。我只是发了短信。Root Agent at 旨在帮

    阅读全文
  • 文章封面

    我对一个真实的CRM系统进行了渗透测试,发现了4个关键漏洞——以下是完整的攻击链

    作者:安全狗的自我修养发布日期:2026-05-15 12:22:55

    官网:http://securitytech.cc披露通知:本评估在组织首席执行官及高级领导层的明确书面授权下进行。所有敏感细节——包括目标域名、公司名称、Supabase项目标识符、API密钥、凭证

    阅读全文
  • 文章封面

    DarkSword:构建基于浏览器的 iOS 平台 C2 研究

    作者:安全狗的自我修养发布日期:2026-05-14 12:13:08

    官网:http://securitytech.cc我如何重现商业间谍软件基础设施,以了解 JavaScript 究竟能从你的 iPhone 上窃取什么信息2026年3月,谷歌威胁分析小组发布了Dark

    阅读全文
  • 文章封面

    访问控制失效:单个参数如何导致未经授权的云帐户创建和持续访问

    作者:安全狗的自我修养发布日期:2026-05-14 12:13:08

    官网:http://securitytech.cc介绍在对 SaaS 云平台进行安全测试时,我发现了一个有趣的授权漏洞,该漏洞允许任何未经身份验证或权限较低的用户通过操纵单个 URL 参数来创建并持续

    阅读全文
  • 文章封面

    从查看者到管理员——打破VDP平台中的组织隔离

    作者:安全狗的自我修养发布日期:2026-05-13 14:56:31

    官网:http://securitytech.cc最近,我发现漏洞披露平台 (VDP) 中存在一个严重的授权漏洞,该漏洞允许低权限的查看者帐户获得对任意组织的管理控制权。该问题是由组织管理 API 中

    阅读全文
  • 文章封面

    一个隐藏的GraphQL端点如何演变成严重的数据泄露

    作者:安全狗的自我修养发布日期:2026-05-13 14:56:31

    官网:http://securitytech.cc我想带大家了解一下我最近发现的最有趣的漏洞之一:一个隐藏的 GraphQL 端点,最终导致多租户平台上的租户之间的计费数据泄露。我最初开始研究这个目标

    阅读全文
上一页下一页