Guge's Blog
骨哥说事公众号首发地
白帽故事
从JS代码审计到GraphQL利用的管理账户接管
2024年12月5日
通过 PDF 打印功能利用SSRF访问内部数据
2024年11月26日
如何将低危的 SSRF 盲注升级为严重漏洞
2024年11月17日
已修复漏洞?如何绕过并再次利用!
2024年11月14日
各大云 AccessKey 特征整理
2024年11月7日
随记体验
【动手】Captcha-Killer配合深度学习实现BurpSuite验证码一条龙爆破攻击
2021年2月25日
SVG对PDF转换时的SSRF攻击
2021年5月28日
伊卡洛斯
2021年7月28日
不忘初心,方得始终!
2021年8月5日
一款公共交通票务移动APP的XXE漏洞
2021年8月10日
CTF Tool