| 1 | 2FA 绕过技术 |
| 2 | 正则表达式拒绝服务(ReDoS) |
| 3 | SAML 漏洞 |
| 4 | 未认证且可利用的 JIRA 漏洞 |
| 5 | 客户端模板注入(CSTI) |
| 6 | 跨站信息泄露(XS-Leaks) |
| 7 | 跨站脚本包含(XSSI) |
| 8 | JSON Padding 攻击 |
| 9 | JSON 攻击 |
| 10 | 滥用逐跳(Hop-by-Hop)头 |
| 11 | 缓存投毒拒绝服务(CPDos) |
| 12 | Unicode 规范化 |
| 13 | WebSocket 漏洞(第 1 部分) |
| 14 | WebSocket 漏洞(第 2 部分) |
| 15 | WebSocket 漏洞(第 3 部分) |
| 16 | Web 缓存欺骗攻击 |
| 17 | 会话迷惑攻击 |
| 18 | 批量赋值攻击 |
| 19 | HTTP 参数污染 |
| 20 | GraphQL 系列(第 1 部分) |
| 21 | GraphQL 漏洞(第 2 部分) |
| 22 | GraphQL 总结(第 3 部分) |
| 23 | 密码重置令牌问题 |
| 24 | 我之前的作品 |
| 25 | Salesforce 安全配置错误(第 1 部分) |
| 26 | Salesforce 安全配置错误(第 2 部分)) |
| 27 | Salesforce 配置审查(总结) |
| 28 | 常见业务逻辑问题:第 1 部分 |
| 29 | 常见业务逻辑问题(第 2 部分) |
| 30 | 常见业务逻辑问题(总结) |
| 31 | 验证码绕过技术 |
| 32 | 渗透测试 Kibana 服务 |
| 33 | 渗透测试 Docker Registry |
| 34 | HTML 无脚本攻击 / 悬空标记攻击(第 1 部分) |
| 35 | HTML 无脚本攻击 / 悬空标记攻击(总结) |
| 36 | 渗透测试 Rsync 服务 |
| 37 | CRLF 注入 |
| 38 | 渗透测试 FTP 服务 |
| 39 | OpenID Connect 实现问题 |
| 40 | 基于 Cookie 的身份验证漏洞 |
| 41 | Cobalt 漏洞维基 - 资源 |
| 42 | 条件竞争 |
| 43 | SMTP 开放中继攻击 |
| 44 | 渗透测试 BACNet |
| 45 | API 安全技巧 |
| 46 | 渗透测试 SSH - 演讲 |
| 47 | CORS 配置错误 |
| 48 | 不完整的尾随转义模式问题 |
| 49 | Docker 环境中的内网穿透与利用 - 演讲 |
| 50 | 使用 Semantic grep 检测复杂代码模式 - 演讲 |
| 51 | 学生成为渗透测试人员的路线图 - 演讲 |
| 52 | 黑客入门系列 - 播放列表 |
| 53 | JS 原型污染 |
| 54 | JSON 反序列化攻击 |
| 55 | 使用 House 进行 Android 应用动态分析 |
| 56 | 测试 IIS 服务器 |
| 57 | 安全代码审查 - 演讲 |
| 58 | JSON 互操作性漏洞 - 研究博客 |
| 59 | HTTP 去同步攻击 - 演讲 |
| 60 | XSLT 注入 |
| 61 | 绕过 AWS 策略 - 演讲 |
| 62 | 源代码审查指南 - 资源 |
| 63 | 所有威胁:情报、建模与追踪 - 演讲 |
| 64 | Node.js 中的隐藏属性滥用(HPA)攻击 - 演讲 |
| 65 | 2020 年的 HTTP 请求走私 - 演讲 |
| 66 | 依赖混淆攻击 - 博客 |
| 67 | 格式化字符串漏洞 - 网络研讨会 |
| 68 | 移动应用动态分析 - 网络研讨会 |
| 69 | 不安全的反序列化 - 演讲 |
| 70 | Web 缓存纠缠 - 演讲 + 博客 |
| 71 | OWASP AMASS - 训练营 |
| 72 | 面向红队成员的攻击性 JavaScript 技术 |
| 73 | 渗透测试人员基础 CMD - 速查表 |
| 74 | Office 365 的调查与防御 - 演讲 |
| 75 | WinjaCTF 2021 题解 - 博客 |
| 76 | Kubernetes 安全:攻击与防御 K8s 集群 - 演讲 |
| 77 | AWS 云安全 - 资源 |
| 78 | WAF 绕过技术 - 博客 |
| 79 | 文件包含 - 综合指南 |
| 80 | DockerENT 洞见 - 工具演示演讲 |
| 81 | ImageMagick - 通过 PDF 密码进行 Shell 注入:研究博客 |
| 82 | 攻击性 GraphQL API 渗透测试 - 演讲 |
| 83 | 使用 Bash 挖掘漏洞赏金 - 演讲 |
| 84 | Chrome 扩展代码审查 - 演讲 |
| 85 | 服务端模板注入 - 演讲 |
| 86 | 利用 GraphQL - 博客 |
| 87 | 攻击电子邮件系统 - 演讲 |
| 88 | 使用 DevTools 进行黑客攻击 - 教程 |
| 89 | 常见 Android 应用漏洞 - 演讲 |
| 90 | SAML XML 注入 - 研究博客 |
| 91 | 使用 Burp 查找访问控制与授权问题 - 博客 |
| 92 | OAuth 2.0 错误实现、漏洞与最佳实践 - 演讲 |
| 93 | JWT 攻击 - 演讲 |
| 94-102 | 随机阅读 |
| 103 | 攻击 Ruby on Rails 应用 - 白皮书 |
| 104 | 渗透测试 Chrome 扩展:真实案例研究 - 博客 |
| 105 | 简化 XXE - 博客 |
| 106 | 与 @zseano 的 Web 黑客技巧 #9 - 演讲 |
| 107 | JS 原型污染 - 博客 |
| 108 | 通过 GraphQL 端点进行 XSS - 博客 |
| 109 | WS-2016-7107:Spring 中的 CSRF 令牌与 BREACH 攻击 - 博客 |
| 110 | AWS SSRF 元数据泄露 - 博客 |
| 111 | Burp Suite 扩展开发 - 博客 |
| 112-115 | 随机阅读 |
| 116 | 攻击 OAuth 应用 第 1 部分 - 教程 |
| 117 | 便携式数据外泄:针对 PDF 的 XSS - 博客 |
| 118 | Android 中任务劫持的 PoC 代码与案例研究,解释其工作原理及原因(又称 StrandHogg)- 博客 |
| 119 | OAuth - 有缺陷的 CSRF 防护 - 教程 |
| 120 | 使用 Electronegativity 攻击 Electron 应用 - 演讲 |
| 121 | 很棒的 ElectronJS 黑客资源 |
| 122 | 渗透测试区块链解决方案 - 教程 |
| 123-124 | 随机阅读 |
| 125 | 超大 XML 攻击 - 维基 |
| 126 | SOAP 头中的 XML 复杂性攻击 - 维基 |
| 127 | Web 服务攻击 [其余] - 维基 |
| 128 | 通过逻辑错误实现域名劫持 - Gandi 和 Route 53 漏洞 - 博客 |
| 129 | 使用 Axiom 自动化信息收集 - 演讲 |
| 130 | 在 Chromium 浏览器中测试扩展 - 博客 |
| 131 | iOS 渗透测试系列 第 1 部分 - 教程 |
| 132 | Oracle 中基于 DNS 的带外盲 SQL 注入 — 转储数据 - 博客 |
| 133 | GitDorker 演讲 - 演讲 |
| 134 | Mobisec 2020 幻灯片 - 幻灯片和视频 |
| 135 | Angular 环境下的 Web 应用渗透测试 - 博客 |
| 136 | Homebrew 中的 RCE - 博客 |
| 137 | WordPress 插件安全测试速查表 - 维基 |
| 138 | JavaScript 原型污染:发现与利用实践 - 博客 |
| 139 | 如何拦截 Java 胖客户端相互认证的 TLS 通信 - 博客 |
| 140 | Kubernetes 命名空间隔离 - 它是什么、不是什么、生活、宇宙和一切 - 博客 |
| 141 | Frag 攻击 - 维基 |
| 142 | 使用 GitHub Actions 进行免费自动化信息收集 - 演讲 |
| 143 | DAY[0] 第 66 集 - BlackHat USA、预认证 RCE 和 JSON 走私 - 演讲 |
| 144 | 漏洞猎人的冒险 - 演讲 |
| 145 | 客户端 JS 代码静态分析 - 博客 |
| 146 | Go 中 SSTI 的方法混淆导致文件读取和 RCE - 博客 |
| 147 | 发现并利用主 Web 应用 API 中的非预期功能 - 博客 |
| 148 | SecuriTEA & Crumpets - 第 6 集 - Gareth Heyes - Hackvertor - 演讲 |
| 149 | GraphQL CSRF - 博客 |
| 150 | 深入探究用于动态二进制分析的 ART(Android 运行时)- 演讲 |
| 151 | 13 个 Nagios 漏洞 - 博客 |
| 152 | Frida 脚本编写指南 - 博客 |
| 153 | Android 导出的 Activity 及其利用方式 - 演讲 |
| 154 | 从前门逃出 XXE:利用 HTTP 请求走私绕过防火墙 - 博客 |
| 155 | 使用 Collabfiltrator 通过 DNS 外泄将盲 RCE 转化为可利用 RCE - 博客 |
| 156 | AWS 控制台中的 XSS - 博客 |
| 157 | HTTP2 和 HTTP3 探索之旅 - 博客 |
| 158 | AppCache 被遗忘的故事 - 博客 |
| 159 | CVE-2021-33564 Ruby Dragonfly 中的参数注入 - 博客 |
| 160 | DevSecOps 100 - 入门课程 [免费] - 课程 |
| 161 | 意外执行:Python 中代码执行的奇异方式 - 演讲 |
| 162 | 从 AWS 控制台获取 AWS 安全凭据 - 博客 |
| 163 | 对象注入到 SQL 注入和 NoSQL 注入速查表 - 博客 |
| 164 | HTTP 参数污染 - 博客 |
| 165 | XXE 实战工作坊 - 实验 |
| 166 | 如何分析代码中的漏洞 - 演讲 |
| 167 | 测试 2FA - 博客 |
| 168 | 你的电子邮件验证逻辑是错误的 - 博客 |
| 169 | 主动扫描技术 - 博客 |
| 170 | 利用 OpenID 配置错误绕过 2FA - 博客 |
| 171 | 安全短视频 - 演讲 |
| 172 | 现代桌面应用中的 JavaScript 桥接 - 博客 |
| 173 | 高级 Web 应用渗透测试:JWT 安全问题 - 博客 |
| 174 | SSID 格式化字符串漏洞的快速分析 - 博客 |
| 175 | GitLab 直播 Ask a Hacker,嘉宾漏洞赏金猎人 (vakzz) William Bowling(公开)- 演讲 |
| 176 | 在 Corellium 上通过 Burp 测试 iOS 应用 - 博客 |
| 177 | 盲 XSS:使用 PwnMachine 搭建自托管 XSS Hunter - 博客 |
| 178 | 攻击 GraphQL 的自动纠正功能 - 博客 |
| 179 | Apex 安全白皮书 - 论文 + 实验 |
| 180 | Django SSTI - 博客 |
| 181 | 渗透测试 Salesforce SaaS 应用 - 博客 |
| 182 | 如何在 60 分钟内解决 Intigriti 的 XSS 挑战 - 博客 |
| 183 | 如何最大限度地利用 IDOR?- 博客 |
| 184 | ForgeRock OpenAM 中的预认证 RCE(CVE-2021-35464)- 博客 |
| 185 | 发现更多 IDOR 的一些方法 - 博客 |
| 186 | 供应链破坏:接管 Atlassian 账户 - 博客 |
| 187 | alert() 已死,print() 万岁 - 博客 |
| 188 | 黑客英雄 #3 - @TomNomNom(采访)- 演讲 |
| 189 | ColdFusion/CFML 标签和函数中的 SSRF - 博客 |
| 190 | 25,000 美元的 Facebook postMessage 账户接管漏洞 - 视频 |
| 191 | 渗透测试员日记 第 6 集:报告撰写的重要性 - 演讲 |
| 192 | Web 缓存投毒简介 - 博客 |
| 193 | 拦截 Flutter iOS 应用 - 博客 |
| 194 | 漏洞赏金狩猎中的撞库攻击 - 博客 |
| 195 | 什么是浏览器安全沙箱?!(学习攻击 Firefox)- 视频 |
| 196 | WILSON Cloud Respwnder - 博客 |
| 197 | 20,000 美元的 GitLab RCE:利用 exiftool 元数据处理库中的 0day CVE-2021-22204 - 视频 |
| 198 | Padding Oracle 攻击 - 视频 |
| 199 | 揭秘 Kubernetes 集群安全现状 - 视频 |
| 200 | 用于快速 ColdFusion 静态分析安全测试的两个单行命令 - 博客 |
| 201 | 这里有太多技术可以学习![CTF 演练] - 视频 |
| 202 | UDP Technology IP 摄像头漏洞 - 博客 |
| 203 | 在 VMware vCenter Server 7.0 上利用 Sudo Baron Samedit 漏洞(CVE-2021-3156)- 博客 |
| 204 | 通过不安全动态加载的反射型 XSS - 博客 |
| 205 | 通过 Mermaid 原型污染漏洞的存储型 XSS - 博客 |
| 206 | 获取任意 CloudFront 网站的部分 AWS 账户 ID - 博客 |
| 207 | Cloudflare 的 cdnjs 中的远程代码执行 - 博客 |
| 208 | Docker 安全系列 - 系列 |
| 209 | REvil 消失!- Chrome 零日漏洞、iOS WiFi SSID 漏洞、补丁星期二回顾 - 演讲 |
| 210 | 如何构建网络钓鱼行动 – 编写 TTP - 网络直播 |
| 211 | 深度链接利用:介绍与开放/未经验证的重定向 - 博客 |
| 212 | 利用 Android WebView 漏洞 - 博客 |
| 213 | WooCommerce 未认证 SQL 注入漏洞 - 博客 |
| 214 | 在内网中纵横穿行 - 演讲 |
| 215 | 我是如何在一个月内于 Facebook 发现多个漏洞,以及我的方法论和工具 - 博客 |
| 216 | ManageEngine OPManager 中的预认证 RCE - 博客 |
| 217 | 客座博文 - 攻击 DevTools - 博客 |
| 218 | Kubernetes 加固指南 - 博客 |
| 219 | 介绍 hallucinate:使用动态插桩实现一站式 TLS 流量检查与操纵 - 博客 |
| 220 | 在 XSS 中不要使用 alert(1) - 博客 |
| 221 | 深入了解 zseano 在测试目标时的思路 - 视频 |
| 222 | Zimbra 8.8.15 - 通过电子邮件入侵 Webmail - 博客 |
| 223 | Web 上的安全 XML 实现 - 博客 |
| 224 | PyPI 中潜在的远程代码执行 - 博客 |
| 225 | XXE 案例研究 - 博客 |
| 226 | 黑客工具 - NoSQLMap - 博客 |
| 227 | 与 @sec_r0 一起学习:Docker 和 Kubernetes 的攻击与防御 - 演讲 |
| 228 | Source Zero Con 演讲 - 演讲 |
| 229 | 面向黑客的 DevOps 动手实操实验室,讲师 Ralph May - 演讲 |
| 230 | 高级信息收集指南 - 博客 |
| 231 | 直接 Gopher 它:将盲 SSRF 升级为 RCE 获得 1.5 万美元 - 博客 |
| 232 | 利用跨站请求伪造窃取比特币(Ride the Lightning + Umbrel)- 博客 |
| 233 | 修改支付提供商 Smart2Pay 的传输中数据 - 博客 |
| 234 | 黑客英雄 #9 - RobinZekerNiet(采访)- 演讲 |
| 235 | 与 @HolyBugx 一起学习:揭秘 Cookie 和令牌 - 演讲 |
| 236 | 黑客工具:ReNgine – 自动化信息收集 - 博客 |
| 237 | 来自 Pwn2Own 2021:微软 Exchange 上的新攻击面 - 博客 |
| 238 | 如何入侵 Apple ID - 博客 |
| 239 | PDF 中的不安全特性 - 博客 |
| 240 | Burp 上传扫描器 - 博客 |
| 241 | Adobe Reader - 通过 XFA 中的 XSLT 样式表进行 PDF 回调 - 博客 |
| 242 | 对恶意 PDF 文档的好奇探索 - 博客 |
| 243 | Android 中使用权限时的常见错误 - 博客 |
| 244 | iOS 渗透测试入门 - 博客 |
| 245 | API 令牌:一项繁琐的调研 - 博客 |
| 246 | 跨站请求伪造(CSRF)完整指南 - 视频 |
| 247 | 结合论文解释 HTTP 去同步攻击 - 视频 |
| 248 | AWS ReadOnlyAccess:一次都不行 - 博客 |
| 249 | 理解 Salesforce 流程和常见安全风险 - 博客 |
| 250 | Mako 模板中的 Python 上下文无关载荷 - 博客 |
| 251 | CVE-2021-26084 Confluence 服务器远程代码执行 |
| 252 | 以太坊智能合约安全与黑客攻击简介 |
| 253 | 自动化授权测试:AuthMatrix – 第 1 部分 |
| 254 | 去模糊测试你自己 – 如何通过模糊测试发现更多 API 漏洞 |
| 255 | 更安全的 Facebook Canvas:价值 12.6 万美元的漏洞导致 Facebook 账户接管的故事 |
| 256 | 智能合约安全验证标准 |
| 257 | @sec_r0 的远程文件包含(RFI)杂志 |
| 258 | GitHub Actions check-spelling 社区工作流 - 通过 advice.txt 符号链接泄露 GITHUB_TOKEN |
| 259 | 关于 Facebook 漏洞的 Write-Up |
| 260 | 批量赋值与学习新事物 |
| 261 | 攻击某些反向代理的另一种方法 |
| 262 | 介绍 Process Hiving 与 RunPE |
| 263 | IAM Vulnerable - AWS IAM 权限提升靶场 |
| 264 | 完整越狱图表 |
| 265 | OWASP Top 10 2021 |
| 266 | 面向渗透测试人员的 PowerShell |
| 267 | 如何搜索 XSS(使用被列入黑名单的 HTML 标签) |
| 268 | 如何在计算机科学或网络安全领域学习任何东西 - Security Simplified |
| 269 | 重用 VMware 漏洞利用 & 逃逸 Azure 容器实例 [漏洞赏金播客] |
| 270 | Docker 黑客攻击 |
| 271 | 区块链安全与智能合约审计入门 - Beau Bullock |
| 272 | HacktivityCon |
| 273 | CrikeyCon 2021 - Shubham Shah - 五年漏洞赏金黑客生涯 |
| 274 | 0day/CVE 应用安全研究初学者指南 |
| 275 | 使用 CodeQL 挖掘漏洞 |
| 276 | OMIGOD:影响无数 Azure 客户的 OMI 严重漏洞 |
| 277 | 后渗透 - 向 Windows 目标传输文件 |
| 278 | SecuriTEA & Crumpets - 第 12 集 - Ksenia Peguero |
| 279 | 演讲:Absolute AppSec 第 147 集 - James Kettle (@albinowax),安全研究 |
| 280 | Flickr CSRF、GitLab 和 OMIGOD,又是 Azure?[漏洞赏金播客] |
| 281 | NETGEAR 智能交换机、SpookJS 和 Parallels Desktop [二进制利用播客] |
| 282 | OpenAI 在网络安全中的不寻常应用 + 如何入门 CTF |
| 283 | SiegeCast "COBALT STRIKE 基础" 与 Tim Medin 和 Joe Vest |
| 284 | 攻击者视角下的 IBM Cloud 渗透测试 - fwd:cloudsec 2021 |
| 285 | echo "Shell 注入" |
| 286 | 在有限的载荷大小下利用 Jinja SSTI |
| 287 | 在 Burp Suite 上模糊测试 WebSocket 消息 |
| 288 | 思考简单的 SQL 注入 |
| 289 | 训练 XSS 肌肉记忆 |
| 290 | "让互联网免受污染的故事" - 在野利用客户端原型污染 |
| 291 | 追逐梦想:DedeCMS 中的预认证远程代码执行 |
| 292 | 多个漏洞允许恶意 Android 应用接管 Facebook/Workplace 账户 |
| 293 | Ping XMLSec |
| 294 | 10 种经常被忽视的 Web 漏洞 |
| 295 | CVE-2021-35215,SolarWinds Orion 反序列化导致 RCE |
| 296 | 关于 HTTP 请求走私的学士论文 |
| 297 | 通过 DesignReferenceFilter 在 Markdown 中的存储型 XSS |
| 298 | 为 CVE-2021-40438 构建 PoC |
| 299 | Turbo Intruder:拥抱十亿请求攻击 |
| 300 | 如何进行基本的安全代码审查 - Security Simplified |
| 301 | 如何使用 Joern 分析代码中的漏洞 |
| 302 | 通过滥用服务主体实现 Azure 权限提升 |
| 303 | 创建恶意的 Azure AD OAuth2 应用程序 |
| 304 | 0day 狩猎(漏洞链/方法论) |
| 305 | Discourse SNS webhook RCE |
| 306 | Android 漏洞利用入门工作坊 |
| 307 | Shell 与 SOAP:WebSphere 反序列化到 RCE |
| 308 | PHP-FPM 本地 root 漏洞 |
| 309 | Support Board 3.3.4 任意文件删除升级为远程代码执行 |
| 310 | SuDump:通过内核利用 suid 二进制文件 |
| 311 | 攻击与保护 CI/CD 流水线 |
| 312 | 利用 Protobuf Web 应用 |
| 313 | CookieMonster |
| 314 | 使用 Jolokia 利用工具包 JET 获取 Shell |
| 315 | Android 安全清单:WebView |
| 316 | 利用域名接管漏洞的 5 种方法 |
| 317 | 使用 artifact kit 创建代理 DLL |
| 318 | 如何搜索 XXE! |
| 319 | 使用 Frida 绕过 Android 证书固定 |
| 320 | 我可以利用 Open Redirect 和 OAuth 做什么? |
| 321 | 实用 HTTP 头走私:绕过反向代理攻击 AWS 等 |
| 322 | T-Reqs:使用差分模糊测试进行 HTTP 请求走私 |
| 323 | ChaosDB 详解:Azure Cosmos DB 漏洞演练 |
| 324 | Concrete CMS 多个漏洞(第 1 部分 – RCE) |
| 325 | Android 应用黑客攻击工作坊 |
| 326 | 次要上下文幻灯片 |
| 327 | HTTP/2 请求走私(用啤酒解释) |
| 328 | 在源代码中扫描硬编码密钥 - Security Simplified |
| 329 | 在漏洞赏金中保持理智 |
| 330 | 你的电子书可能在读取你:利用 EPUB 阅读系统 |
| 331 | 攻击 SAML 实现 |
| 332 | Uniscan:一个 RFI、LFI 和 RCE 漏洞扫描器 |
| 333 | JavaScript 类型混淆:绕过输入验证(以及如何修复) |
| 334 | ResourceSpace 中的多个漏洞 |
| 335 | 拆解 BusyBox – Claroty 和 JFrog 发现的 14 个新漏洞 |
| 336 | 零日漏洞披露:Palo Alto Networks GlobalProtect VPN CVE-2021-3064 |
| 337 | 简单的 SSRF 即可访问内部资产 |
| 338 | XVNPW 博客的多个资源 |
| 339 | WordPress 插件混淆:一个更新如何让你被攻破 |
| 340 | 在 Apache Guacamole 上以 SSRF 和文件写入形成利用链实现 RCE |
| 341 | Grafana CVE-2021-43798 |
| 342 | 通过 CSS + SVG 字体进行数据外泄 |
| 343 | 2021 年我们心怀感激的渗透测试工具 |
| 344 | Orange 制作的 HitCon CTF 挑战 |
| 345-363 | 随机阅读 |
| 364 | 面向黑客的 Metasploit 基础 |
| 365 | NCC Group 的 Cryptopals 导览之旅! |