Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Bug_Bounty_writeups — 精心整理的漏洞赏金报告合集,涵盖OWASP Top 10漏洞,包括XSS、SQLi、SSRF和RCE,用于教育学习和漏洞分析。 | Kitploit
工具/GitHubGitHub/alexbieber/bug_bounty_writeups
漏洞分析Web安全学习与教育精选资源
GitHubalexbieber/bug_bounty_writeups

Bug_Bounty_writeups

精心整理的漏洞赏金报告合集,涵盖OWASP Top 10漏洞,包括XSS、SQLi、SSRF和RCE,用于教育学习和漏洞分析。

查看仓库
8521234年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

停止做乞讨式的赏金 - 停止复制他人的POC!做点不一样的事情!🔴🔴🔴🔴✔

想支持我的工作吗?

没有基础不要尝试黑客攻击——这对你和你的未来都很危险!

## 目录
  • 跨站脚本攻击 (XSS)
  • 跨站请求伪造 (CSRF)
  • 点击劫持 (UI 重定向攻击)
  • 本地文件包含 (LFI)
  • 子域名接管
  • 拒绝服务 (DOS)
  • 认证绕过
  • SQL注入
  • 不安全的直接对象引用 (IDOR)
  • 2FA相关问题
  • CORS相关问题
  • 服务端请求伪造 (SSRF)
  • 竞态条件
  • 远程代码执行 (RCE)
  • Android渗透测试
  • 贡献
  • 维护者

跨站脚本攻击 (XSS)- 从P5到P2再到100 BXSS

  • 谷歌收购XSS (Apigee)

  • accounts.google.com上的基于DOM的XSS(通过Google Voice扩展)

  • Microsoft.com上通过Angular Js模板注入的XSS

  • Google Scholar上多态图像XSS的研究

  • Netflix Party简易XSS

  • Google Nest中的存储型XSS

  • 从自XSS到登录门户的持久性XSS

  • 影响Firefox的通用XSS

  • 像大佬一样绕过XSS WAF字符限制

  • 从自XSS到账户接管

  • Microsoft子域名上的反射型XSS

  • 棘手的XSS

  • AT&T中的反射型XSS

  • 使用Acunetix在Google上发现XSS

  • 利用WebSocket的应用程序级XSS

  • 通过HTTP走私利用反射型XSS

  • 绕过签名保护在Facebook Instagram CDN服务器上的XSS

点击劫持(UI重定向攻击)

  • Google漏洞赏金:Google Pay上的点击劫持
  • Google APIs点击劫持价值1337美元
  • Google组织中的点击劫持+XSS
  • 在Google组织上通过点击劫持绕过CSRF
  • 价值1800美元的点击劫持
  • 通过点击劫持实现账户接管
  • Google CSE上的点击劫持
  • 我如何偶然发现Facebook中的点击劫持
  • Google myaccount上的点击劫持价值7500美元
  • Google Docs和语音输入功能中的点击劫持
  • 反射型DOM XSS和点击劫持
  • binary.com点击劫持漏洞:利用HTML5安全特性
  • 12000美元的交叉:点击劫持、XSS和拒绝服务
  • Steam Fire and Paste:Steam Inventory Helper中通过DOM XSS和点击劫持实现的UXSS故事
  • 又一个Google点击劫持
  • 重新装扮Instagram:通过Instagram点击劫持漏洞泄露应用令牌
  • 从自XSS到好XSS和点击劫持

本地文件包含 (LFI)

  • RFI LFI Writeup
  • 我的第一次LFI
  • Google.com上的漏洞赏金LFI
  • Google生产服务器上的LFI:redacted.google.com
  • 从LFI到攻陷10台服务器
  • Apigee门户中的LFI
  • 串联漏洞攻陷一个组织:LFI + 无限制文件上传到RCE
  • 我们如何像大佬一样在Apache Drill的信息收集中获得LFI
  • 漏洞赏金之旅:从LFI到RCE
  • 德国电信漏洞赏金中的LFI到RCE
  • 从LFI到RCE:通过PHP会话
  • magix漏洞赏金:magix.com的XSS、RCE、SQLI和LFI
  • 诺基亚地图中的LFI

子域名接管

  • 我如何通过购买方式实现Tokopedia的子域名接管
  • 通过Pantheon实现子域名接管
  • 子域名接管:一种独特的方式
  • 提升子域名接管以窃取敏感数据
  • 子域名接管获得200美元奖励
  • 通过Wufoo服务实现子域名接管
  • 通过Hubspot实现子域名接管
  • Souq.com子域名接管
  • 子域名接管:新水平
  • 由于自定义域的项目设置配置错误导致子域名接管
  • 通过Shopify供应商实现子域名接管
  • 通过未安全的S3存储桶实现子域名接管
  • 价值200美元的子域名接管
  • 通过Campaign Monitor实现子域名接管
  • 如何在一眨眼之间完成55000次子域名接管
  • 星巴克子域名接管(第二部分)
  • 星巴克子域名接管
  • Uber通配符子域名接管
  • Bugcrowd域子域名接管漏洞

拒绝服务 (DOS)

  • 长字符串DOS
  • AIRDOS
  • 脚本加载器中的拒绝服务漏洞 (CVE-2018-6389)
  • GitHub Actions DOS
  • 应用层拒绝服务
  • 从Banner获取到DOS和内存损坏
  • 跨Facebook端点的DOS
  • WAF保护站点上的DOS
  • 使用零宽无间断字符对Facebook Android应用进行DOS
  • 安卓和iOS上的WhatsApp DOS漏洞
  • iOS和Android上的WhatsApp DOS漏洞

身份验证绕过

  • Evernote和Dropbox iOS应用上的Touch ID身份验证绕过
  • 通过奇怪的1字符开放重定向绕过Airbnb收购的OAuth身份验证
  • 双因素认证绕过
  • Instagram多因素认证绕过
  • Node.js应用中的身份验证绕过
  • Symantec身份验证绕过
  • Cisco Meraki中的身份验证绕过
  • Slack SAML身份验证绕过
  • Uber SSO上的身份验证绕过
  • 通过OAuth令牌窃取绕过Airbnb的身份验证
  • 检查元素导致Stripe账户锁定身份验证绕过
  • 通过接管ping.ubnt.com子域名绕过SSO ubnt.com的身份验证

SQL注入 (SQLI)- 棘手的Oracle SQL注入情况

  • 利用“Google BigQuery”SQL注入
  • 通过阻止重定向到登录页面进行SQL注入
  • 通过白盒分析快速发现SQL注入——一个最近的漏洞实例
  • 绕过蹩脚的WAF利用盲SQL注入
  • private-site.com/login.php中的SQL注入
  • 利用棘手的盲SQL注入
  • 忘记密码功能中的SQL注入
  • SQL注入漏洞赏金
  • 文件上传盲SQL注入
  • SQL注入
  • 通过User Agent的SQL注入
  • 无逗号的插入更新查询中的SQL注入
  • 50美元赏金的SQL注入
  • 滥用MYSQL客户端
  • SQL注入认证绕过 AutoTrader Webmail
  • ZOL津巴布韦认证绕过至XSS和SQL注入
  • bootcamp.nutanix.com的SQL注入
  • 剑桥大学中的SQL注入

不安全的直接对象引用(IDOR)

  • 在Facebook Analytics中泄露私人仪表盘图表的名称和数据
  • 泄露任何用户的私人共享游戏剪辑
  • 添加任何人(包括非好友和已屏蔽的人)为个人活动的共同主持人!
  • 页面分析师可查看职位申请详情
  • 删除任何人的视频投票

2FA相关问题

  • 通过逻辑速率限制绕过实现2FA绕过
  • 绕过网站的2FA
  • 奇怪而简单的2FA绕过
  • 我如何通过简单的因素暴力破解2FA
  • Instagram账户在未输入2FA的情况下重新激活
  • 如何通过HTTP头绕过2FA
  • 我如何通过2FA绕过微软的40k用户账户(Outlook)
  • 我如何滥用2FA在密码恢复更改后维持持久化(Google、Microsoft、Instagram)
  • 绕过HackerOne的2FA
  • Facebook漏洞赏金:我如何枚举已启用2FA的Instagram账户

CORS相关问题

  • 谷歌404页面上的CORS漏洞(已获奖励)
  • CORS配置错误导致私人信息泄露
  • CORS配置错误导致账户接管(范围外转范围内获取资产)
  • Chrome CORS
  • 绕过CORS
  • CORS到CSRF攻击
  • 一个未被利用的CORS配置错误反映了更深层次的问题
  • 跳出范围:高级CORS利用技术
  • 一个简单的CORS配置错误泄露了Twitter、Facebook、Instagram的私人帖子
  • 利用CORS配置错误
  • 通过带连接套接字的CORS实现完全账户接管
  • 利用不安全的CORS API(api.artsy.net)
  • 预域名通配符CORS利用
  • 利用流行的BTC站点上配置错误的CORS
  • 滥用CORS在Flickr上实现XSS

服务端请求伪造(SSRF)

  • 利用SSRF:试炼与磨难
  • PDF生成器中的SSRF
  • Google VRP:Google Cloud Platform Stackdriver中的SSRF
  • Vimeo上传功能中的SSRF
  • 通过ffmpeg处理的SSRF
  • 我使用DNS重新绑定的第一次SSRF
  • 漏洞悬赏:简单的SSRF
  • 从downnotifier服务器读取本地文件的SSRF
  • SSRF漏洞
  • 通过gopher协议利用SSRF获得adfly SMTP访问权限
  • stripe.com因Sentry配置错误导致的盲SSRF
  • SSRF端口问题:隐藏的方法
  • 从Web缓存防火墙绕过到SSRF再到AWS凭据泄露的旅程
  • SSRF到本地文件读取及滥用AWS元数据
  • pdfreactor SSRF到根级本地文件读取导致RCE
  • SSRF技巧:微软Bing Webmaster中心的SSRF XSPA
  • Downnotifier SSRF
  • 将SSRF升级为RCE

竞争条件

  • 利用竞争条件漏洞
  • 可能导致RCE的竞争条件:一个应用的故事
  • 创造性思维就是一切:竞争条件和业务逻辑
  • 链式不恰当授权到竞争条件以获取信用卡详情
  • Facebook聊天群组中的竞争条件漏洞
  • 绕过团队限制的竞争条件
  • Web上的竞争条件
  • Facebook上的竞争条件漏洞
  • 利用竞争条件攻击银行
  • Web应用中的竞争条件漏洞:一个用例
  • 在漏洞赏金计划中发现的竞争条件漏洞
  • 如何在Web应用中检查竞争条件

远程代码执行(RCE)- Microsoft RCE 漏洞赏金

  • OTP 暴力破解账户接管
  • 通过 Bitdefender 攻击 helpdesk 的 Deskpro RCE 链
  • 远程图片上传导致 RCE:注入恶意代码
  • 一分钟内用 Shodan.io 找到 P1 RCE
  • 从信息收集到优化 RCE 结果:一家最大 ICT 公司的简单故事
  • 上传后门为乐趣和利润:RCE、数据库凭证、P1
  • 负责任的披露:突破沙盒编辑器实现 RCE
  • WordPress 设计缺陷导致 WooCommerce RCE
  • 上传时路径遍历导致 RCE
  • Jenkins 实例 RCE
  • 遍历路径到 RCE
  • 如何将 4 个漏洞/功能链成 Amazon 的 RCE
  • 因 showExceptions 导致的 RCE
  • Yahoo Luminate RCE
  • 从 LaTeX 到 RCE:私有漏洞赏金计划
  • 如何在两家财富 500 强公司获得名人堂——一个 RCE 故事
  • 通过上传 web.config 实现 RCE

缓冲区溢出漏洞文章

  • 缓冲区溢出攻击 书籍 PDF
  • 缓冲区溢出攻击 GitHub 仓库
  • 基于栈的缓冲区溢出攻击:解释与示例
  • 缓冲区溢出攻击的工作原理
  • 二进制利用:缓冲区溢出
  • 什么是缓冲区溢出?了解缓冲区溢出漏洞、利用与攻击

Android 渗透测试

  • Android 渗透测试实验室(面向初学者的逐步指南!)

贡献

  • 提交 Pull Requests
  • 将漏洞文章链接发送至我的 Twitter: alexbieber12341

维护者

本仓库由以下人员维护:

  • alexbieber

警告!

任何与本漏洞赏金文章相关的行为或活动均由您自行负责。误用此工具包可能导致相关人员面临刑事指控。如果任何人因滥用此工具包违反法律而面临刑事指控,贡献者概不负责。

你可以请我喝咖啡 --> Buy Me A Coffee

爱你3000!🔴

哇,你走了这么远——欢迎,伙计!

:: 你走了这么远——欢迎 ::

Buy Me A Coffee

在以下平台找到我:

# 捐出你的钱,这将激励很多人过好自己的生活。
下载工具
  • Facebook收购Oculus上的XSS

  • Sony子域名上的XSS

  • 利用自XSS

  • 轻松发现跨站脚本包含(XSSI)

  • Bugbounty: 一个DOM XSS

  • 盲XSS: 一场心理游戏

  • FireFox IOS二维码阅读器XSS(CVE-2019-17003)

  • 从HTML注入到XSS

  • CVE-2020-13487 | bbPress中经过身份验证的存储型跨站脚本

  • 仓库代码错误页面上的XSS

  • 像专家一样玩XSS

  • 如何通过CSRF将自XSS变为存储型XSS

  • Outlook Web上的存储型XSS

  • 20字符盲XSS Payload的XSS漏洞

  • AMP4EMAIL中的XSS(DOM clobbering)

  • 基于DOM的XSS漏洞赏金报告

  • XSS永不消亡

  • Avast桌面杀毒软件上的5000美元XSS问题

  • XSS到账户接管

  • PayPal如何帮助我生成XSS

  • 像专家一样绕过大写字母过滤器(XSS高级方法)

  • 通过反射型XSS窃取登录凭据

  • Cookie弹出警告上的XSS漏洞狩猎

  • XSS就是爱

  • 客户支持门户中的Oneplus XSS漏洞

  • 通过寻找RCE利用基于Cookie的XSS

  • Zendesk中通过宏的存储型XSS

  • ZOHO主站中的XSS

  • 私有程序中的基于DOM的XSS

  • Bugbounty报告: 注意细节,获得存储型XSS

  • 我是如何XSS管理员账户的

  • Google上的点击劫持+XSS

  • Laporbugid上的存储型XSS

  • 利用基于AngularJS的XSS进行权限提升

  • 如何通过Shodan搜索发现XSS

  • 链式缓存投毒到存储型XSS

  • XSS到RCE

  • Twitter上价值1120的XSS

  • ebay.com上的反射型XSS

  • 基于Cookie的XSS利用: 2300漏洞赏金故事

  • Netcat、SMTP和自XSS有什么共同点?

  • Google自定义搜索引擎上的XSS

  • 一个完整的账户接管漏洞故事: 从N/A到接受

  • 是的,我在1分钟内通过Markdown编辑器获得了P2存储型XSS

  • Indeed上的存储型XSS

  • 从自XSS到邪恶XSS

  • 经典XSS如何导致持久性ATO漏洞

  • Tokopedia火车票上的反射型XSS

  • 绕过XSS过滤器并窃取用户信用卡数据

  • Googleplex.com盲XSS

  • 错误页面上的反射型XSS

  • 我是如何通过盲XSS获取私有工单响应面板和Fortigate Web面板的

  • Unicode vs WAF

  • 基于URI的XSS故事与简单的Google Dorking

  • Edmodo上的存储型XSS

  • XSS我的方式到1000

  • 为XSS加倍努力

  • 从参数污染到XSS

  • MIME嗅探XSS

  • Microsoft Techprofile上的存储型XSS

  • 一个可蠕虫的Twitter XSS故事

  • XSS攻击Googlebot索引操纵

  • 从反射型XSS到账户接管

  • 通过XSS窃取本地存储数据

  • CSRF攻击可导致存储型XSS

  • XSS反射型(过滤器绕过)

  • HackerOne私有程序中的XSS防护绕过

  • 只需5分钟就在edmodo.com上获得我的第二个存储型XSS

  • skype.com上的多个XSS

  • 使用Moodle功能和小漏洞获取XSS

  • 403禁止页面的XSS绕过Akamai WAF

  • 我是如何将自XSS变成反射型XSS的

  • 三个XSS的故事

  • Google.com上的存储型XSS

  • 指南游戏版本中的存储型XSS (www.dota2.com)

  • admin.google.com上的反射型XSS

  • PayPal存储型安全绕过

  • PayPal主域名上的DOM XSS

  • Bugbounty: 5000美元的Google XSS

  • Facebook存储型XSS

  • Ebay移动版反射型XSS

  • Magix bugbounty XSS报告

  • 滥用CORS实现Flickr上的XSS

  • Google Groups上的XSS

  • Oracle XSS

  • 内容类型与XSS Facebook Studio

  • Admob创意图片XSS

  • Amazon包装反馈XSS

  • PaypalTech XSS

  • myworld上的持久性XSS

  • Google VRP设备管理中的XSS

  • Google VRP XSS

  • Google VRP盲XSS

  • WAZE XSS

  • 基于Referer的XSS

  • 我们是怎样发明Tesla DOM XSS的

  • Rockstar游戏上的存储型XSS

  • 我是如何绕过知名网站imgur.com的强XSS防护的

  • 从自XSS到好XSS

  • 事态升级很快: 从部分CSRF到反射型XSS,再到完整CSRF,再到存储型XSS

  • 使用动态生成的JS文件实现XSS

  • 绕过锚点标签中的XSS过滤

  • 通过抛Cookie实现XSS

  • Coinbase通过kiteworks的AngularJS DOM XSS

  • Medium内容欺骗和XSS

  • 受管应用和音乐: Google Play中的两个XSS故事

  • 通过Twitter上的CSP绕过触发XSS

  • 将PhantomJS图片渲染中的XSS升级为SSRF

  • Simplerisk中的反射型XSS

  • 俄罗斯邮件提供商核心中的存储型XSS

  • 我是如何在Atmail上构建一个XSS蠕虫的

  • Bugcrowd主域名及其他许多网站上的XSS

  • Godaddy XSS影响停车域名重定向处理器

  • Google图片搜索中的存储型XSS

  • 一对Plotly漏洞: 存储型XSS和AWS元数据

  • McAfee Web网关中的近乎通用XSS

  • 攻克Pornhub XSS漏洞

  • 我是如何通过摆弄Protobuf找到5000美元Google地图XSS的

  • Airbnb: 绕过JSON编码XSS过滤器、WAF、CSP和审计器导致八个漏洞

  • 轻量标记: Gitlab中的三个持久性XSS

  • XSS ONE BAY

  • Unifi中的SVG XSS

  • Unifi V4.8.12控制器中的存储型XSS

  • 将自XSS变成好XSS v2

  • SWF XSS 基于DOM的XSS

  • Yahoo Dev Flurry中的XSS过滤器绕过

  • Flickr上的XSS

  • 两个漏洞构成一个利用: Bing中的XSS和CSRF

  • Runkeeper存储型XSS

  • Google沉睡的XSS被唤醒,赏金5000

  • 投毒井水: 通过盲XSS攻破Godaddy客户支持

  • UBER: 将自XSS变成好XSS

  • 通过PNG内容类型的Facebook XSS

  • Cloudflare XSS

  • 我是如何在Google中发现XSS漏洞的

  • XSS到RCE

  • 一个Payload搞定所有XSS

  • Komunitas上的自XSS

  • Alibabacloud上的反射型XSS

  • Bukalapak社区上的自XSS

  • OLX中的一个真实XSS

  • 使用IE Adobe插件的自XSS

  • 通过XSS窃取本地存储

  • 5分钟内1000美元: Outlook中的存储型XSS

  • OLX反射型XSS

  • 我在edmodo.com上的第一个存储型XSS

  • Hack your form: 盲XSS的新向量

  • 我是如何在redacted.com中发现盲XSS漏洞的

  • Protonmail for iOS中的3个XSS

  • 5分钟内发现Edmodo中的XSS

  • 仍然可用的重定向: Yahoo子域名XSS

  • Azure DevOps中的XSS

  • Shopify反射型XSS

  • Tokopedia上的多个存储型XSS

  • Edmodo上的存储型XSS

  • 一个独特的XSS场景: 1000美元赏金

  • Protonmail存储型XSS

  • 链式棘手的OAuth利用到存储型XSS

  • Antihack XSS到PHP上传

  • Zomato中的反射型XSS

  • 通过SWF文件的XSS

  • Hackyourform BXSS

  • ASUS上的反射型XSS

  • 通过Zendesk支持中的替代文本实现存储型XSS

  • 我是如何偶然发现存储型XSS的: 我的第一个漏洞赏金故事

  • 基于Cookie的自XSS到好XSS

  • Amazon上的反射型XSS

  • XSS蠕虫: Web应用漏洞的创造性使用

  • Google Code In XSS

  • Indeed.com上的自XSS

  • 我如何在Protonmail iOS应用中意外发现XSS

  • 意外发现Yandex.ru中的XML XSS

  • 关键存储型XSS漏洞

  • 使用META标签在realestate.postnl.nl中绕过XSS

  • Edmodo XSS漏洞

  • 隐藏输入字段中的XSS

  • 我是如何发现影响超过20个Uber子域名的XSS的

  • 基于DOM的XSS: 为何你不应过度依赖Cloudflare

  • Dynamics 365中的XSS

  • XSS篡改: 使用HTML并转换为charcode

  • 基于Cookie注入的XSS: 通过利用其他漏洞使其可被利用

  • Ghost博客中的PUT XSS

  • 利用Safari中的漏洞实现XSS以及为何黑名单很愚蠢

  • 两个参数的魔法XSS

  • 影响Tinder、Shopify、Yelp的DOM XSS漏洞

  • LinkedIn.com上未经验证的Open Graph嵌入导致的持久性XSS

  • 我的第一个0day漏洞: CSP绕过反射型XSS

  • Google支付中的存储型XSS

  • Dropbox上的XSS

  • 武器化XSS: 攻击内部域名

  • 我是如何XSS Uber并绕过CSP的

  • RXSS和CSRF绕过到账户接管

  • Google Colaboratory中的另一个XSS

  • 我是如何绕过Overstock.com的AKAMAI WAF的

  • Philips.com上的反射型XSS

  • 多个iframe破坏器中的XSS漏洞影响顶级网站

  • Silvergoldbull上的反射型DOM XSS和点击劫持

  • H1私有程序中的存储型XSS漏洞

  • Authbypass SQLi和XSS

  • Tumblr中的存储型XSS漏洞

  • Google Code Jam中的XSS

  • Mapbox XSS

  • 我的第一个有效XSS

  • Webcomponents.org中的存储型XSS

  • 3分钟XSS

  • icloud.com基于DOM的XSS

  • HubSpot和邮件区域的XSS

  • 自XSS导致盲XSS和反射型XSS

  • Primagames.com上的反射型XSS

  • Gameskinny中的存储型XSS

  • Google Chrome Experiments中的盲XSS

  • Yahoo两个XSSI漏洞链式窃取用户信息(750美元)

  • 我是如何在Amazon上发现XSS的

  • Messengers Twins中的盲XSS

  • Microsoft子域名中的XSS

  • ah.nl上的持久性XSS

  • 12000美元的交叉点: 点击劫持、XSS和DOS

  • Google Colaboratory中的XSS CSP绕过

  • 我是如何在Apple中发现盲XSS的

  • Amazon.com上的反射型XSS

  • 我是如何在360安全卫士中发现XSS的

  • 价值2.5比特币的存储型XSS

  • Netflix中的XSS漏洞

  • 一个通过DOM XSS点击劫持实现的UXSS故事: Steam Inventory Helper

  • 我是如何通过SSRF漏洞发现XSS的

  • 寻找XSS却发现了LDAP注入

  • 我如何将SSRF漏洞的JIRA转换为XSS

  • Yahoo子域名中的反射型XSS

  • 账户接管和盲XSS

  • 我是如何在私有程序中发现5个存储型XSS的

  • 持久性XSS窃取密码(PayPal)

  • 自XSS + CSRF到存储型XSS

  • Yahoo及其所有子域名中的存储型XSS

  • Microsoft中的XSS

  • 客户支持面板中的盲XSS

  • Stackoverflow上的反射型XSS

  • Yahoo中的存储型XSS

  • XSS 403禁止绕过

  • 通过PayPal授权问题将自XSS变成非自存储型XSS

  • 一个存储型XSS绕过的故事

  • Mangobaaz被黑: XSS到凭据

  • 我是如何通过文件上传获得存储型XSS的

  • 通过滥用Edge中的XSS过滤器绕过CSP

  • XSS到会话劫持

  • www.zomato.com上的反射型XSS

  • Yahoo子域名中的XSS

  • Yahoo.net子域名中的XSS

  • Moogaloop SWF版本62x的反射型XSS

  • Google AdWords 3133.7存储型XSS

  • 我是如何在Oracle NetSuite中发现一个令人惊讶的XSS漏洞的

  • Snapchat上的存储型XSS

  • 我是如何绕过H1私有程序上的XSS防护的

  • 反射型XSS可能

  • 通过Hostinger的AngularJS模板注入实现XSS

  • Microsoft关注功能XSS (CVE-2017-8514)

  • XSS防护绕过成就了我最快的赏金

  • 做笔记: Simplenote Electron客户端中的XSS到RCE

  • VMWARE官方VCDX反射型XSS

  • 我是如何利用IDOR和盲XSS攻陷一家公司的

  • 从Recon到基于DOM的XSS

  • 通过XSS读取本地文件

  • Microsoft上的非持久性XSS

  • Google中的一个存储型XSS(双重击杀)

  • 绕过过滤器在finance.yahoo.com(移动版)上实现反射型XSS

  • Yahoo中900美元的XSS: 侦察获胜

  • 我是如何绕过Practos防火墙并触发XSS漏洞的

  • 存储型XSS到完整信息泄露

  • 参数特定XSS的故事

  • 链式自XSS与UI重定向导致会话劫持

  • 存储型XSS与任意Cookie安装

  • Indeed.com子域名上的反射型XSS和开放重定向

  • 我是如何在Yahoo子域名上发现反射型XSS的

  • 不要只alert(1),因为XSS更有趣

  • 在KNOXSS帮助下实现的UBER XSS

  • Yahoo中的反射型XSS

  • www.yahoo.com上的反射型XSS

  • 因错误的内容类型头导致的XSS## 跨站请求伪造 (CSRF)

  • 一个简单的CSRF攻击如何演变成P1漏洞

  • 我如何利用方法覆盖技术利用JSON CSRF

  • 我如何发现CSRF(我的第一个漏洞赏金)

  • 利用WebSocket的全局XSS和CSRF

  • 知名程序中的全局CSRF

  • 利用CSRF实现了奇怪的账户接管

  • CSRF CSRF CSRF

  • Google漏洞赏金:learndigital.withgoogle.com中的CSRF

  • CSRF令牌绕过【一个2k漏洞的故事】

  • 通过CSRF攻击绕过双因素认证

  • 存储的iframe注入CSRF账户接管

  • Instagram删除媒体的CSRF

  • 一个不一致的CSRF

  • 通过点击劫持绕过CSRF价值1250美元

  • 全站CSRF GraphQL

  • 使用基于JSON的CSRF实现账户接管

  • CORS到CSRF攻击

  • 我的第一次从CSRF到账户接管

  • 4次串联的CSRF导致账户接管

  • CSRF可导致存储型XSS

  • 滥用CSRF实现注销的另一些例子

  • WordPress CSRF到RCE

  • 通过CSRF暴力破解用户ID以删除所有用户

  • 使用跨帧脚本绕过CSRF

  • 通过CSRF实现账户接管

  • 一种绕过CSRF保护的非常有用的技术

  • CSRF账户接管详解:自动化和手动漏洞赏金

  • CSRF到账户接管

  • 我如何因CSRF漏洞从微软获得500美元

  • 关键CSRF保护绕过

  • 反射型XSS + CSRF绕过导致完全账户接管

  • YouTube CSRF

  • 自XSS + CSRF = 存储型XSS

  • Ribose IDOR配合简单CSRF绕过:无限制更改和删除他人个人资料照片

  • 社交网络站点上的JSON CSRF攻击

  • 黑客攻击Facebook Oculus集成CSRF

  • 亚马逊使用Service Worker泄露CSRF令牌

  • Facebook GraphQL CSRF

  • 串联漏洞提升报告影响力:从CSRF到HTML注入

  • 从部分CSRF到完全CSRF

  • 通过串联CSRF漏洞窃取OneDrive集成的访问令牌

  • Metasploit Web项目:杀死所有运行任务的CSRF CVE-2017-5244

  • Messenger全站CSRF

  • 黑客攻击Facebook CSRF设备登录流程

  • 两个漏洞组合成一个利用:Bing中的XSS和CSRF

  • 我如何在2016年绕过Facebook

  • Ubiquiti漏洞赏金:UniFi通用CSRF保护绕过

  • 绕过Facebook CSRF

  • Facebook CSRF完全账户接管

  • Microsoft Yammer点击劫持:利用HTML5安全特性
  • Firefox查找我的设备点击劫持
  • WhatsApp点击劫持漏洞
  • Telegram Web客户端点击劫持漏洞
  • Facebook点击劫持:我们如何给Facebook UI穿上新衣服
  • 子域名接管漏洞(兰博基尼被黑)
  • 通过子域名接管绕过Uber单点登录的身份验证
  • 通过接管ping.ubnt.com子域名绕过SSO ubnt.com的身份验证
  • 让盲SQL注入不再那么盲
  • SQL注入和愚蠢的WAF
  • 攻击PostgreSQL数据库
  • 绕过Host Header进行SQL注入并转储数据库——一个不寻常的SQL注入案例
  • 五分钟的SQL注入
  • 基于UNION的SQL注入writeup
  • 使用load file和into outfile的SQL注入
  • SQL注入无处不在
  • 更新查询中的SQL注入漏洞
  • Hootsuite的盲SQL注入
  • Yahoo – 根访问SQL注入 – tw.yahoo.com
  • 逐步利用Oculus中的SQL注入
  • Magix漏洞赏金:magix.com(RCE, SQLi)和xara.com(LFI, XSS)
  • Tesla Motors盲SQL注入
  • Nokia站点中的SQL注入
  • Vimeo SSRF具有代码执行潜力
  • Slack中的SSRF
  • 像老板一样利用SSRF
  • AWS接管:SSRF JavaScript
  • 进入谷歌生产网络的SSRF领域
  • SSRF到本地文件泄露
  • 我如何在Yahoo Guesthouse中发现SSRF(侦察胜利)
  • 利用SSRF漏洞读取内部文件
  • Airbnb:通过Liveperson聊天链式第三方开放重定向到SSRF
  • 36k Google App Engine RCE
  • 如何在 Yahoo 发现 2.9 RCE
  • 绕过防火墙实现 RCE
  • Yahoo 子域名中的 RCE 漏洞
  • Duolingo Tinycards 安卓应用的 RCE
  • 无限制文件上传到 RCE
  • 获取 RCE(CTF 方式)
  • RCE 星球大战
  • 如何从 Yahoo 获得 5500 美元的 RCE 奖金
  • Addthis RCE
  • PayPal RCE
  • 我的第一个 RCE(压力山大的员工让我获得双倍奖金)
  • 滥用 ImageMagick 实现 RCE
  • Snapdeal 如何置用户数据于危险之中!
  • 通过 ImageTragick 实现 RCE
  • 如何通过简单因子暴力破解两因素认证!
  • 发现 RCE 但被标记为重复
  • “信息收集”帮助三星保护其 Samsung TV 和电子商务线上商店的生产仓库
  • 从 IDOR 到 RCE
  • 无需 Java 知识即可在 AEM 实例上实现 RCE
  • 通过 Flask Jinja 模板注入实现 RCE
  • 可能导致 RCE 的竞争条件
  • 将两个零日漏洞链起来攻破 Uber WordPress
  • 通过暴力破解绕过 Oculus 身份验证
  • 在 Marathon 实例上以 Root 身份实现 RCE
  • Atlassian 产品中的两个简单 RCE
  • 使用 Mustache 模板实现在 Ruby 中的 RCE
  • 关于 Sucuri RCE……以及如何处理漏洞赏金报告
  • 源代码泄露漏洞
  • 绕过移动应用中的自定义令牌认证
  • Facebook 的“入室盗窃购物清单”
  • 从 SSRF 到 PDFReacter 中的 RCE
  • Apache Struts RCE
  • Dell KACE K1000 远程代码执行
  • Handlebars 模板注入与 RCE
  • IKEA.com 泄露的 Salesforce API 访问令牌
  • Mozilla AWS 网络上的零日 RCE
  • 将 SSRF 升级为 RCE
  • 已修复:暴力破解 Instagram 账户密码
  • 漏洞赏金 101——始终检查源代码
  • rma.asus-europe.eu 上的 ASUS RCE 漏洞
  • Magento – 低权限管理员下的 RCE 与本地文件读取
  • Nokia.com 的 RCE
  • SharePoint 中的两个 RCE
  • 从令牌暴力破解到账户接管,再到权限提升,直至组织接管
  • 通过 HubL 中的 EL 注入实现 HubSpot RCE
  • GitHub Desktop RCE
  • eBay 源代码泄露
  • Facebook 广告 API 中的源代码泄露
  • 通过 XS-Search 搜索 Google 漏洞跟踪器发现易受攻击的源代码
  • 将你的钱捐给世界各地无助的人们!让我们一起帮助他们——爱你3000❤❤❤❤

    paypal

    谢谢!

    享受吧 ✔

    root@kitploit:~
          🔴🔴🔴🔴  🔴   🔴  🔴 🔴    🔴 🔴   🔴    🔴     🔴  🔴🔴🔴      🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴🔴🔴  🔴  🔴    🔴  🔴  🔴    🔴  🔴    🔴__\         🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴   🔴 🔴🔴 🔴   🔴   🔴 🔴    🔴🔴 🔴       🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴   🔴🔴     🔴   🔴    🔴🔴    🔴     🔴 🔴🔴🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
                                                                              
    

    感谢使用!爱你3000!🔴🔴🔴🔴✔