Toggle navigation
首页
发现
Ask
User
登 录
注 册
AllAboutBugBounty - 这些是我从各种来源收集的错误赏金说明,您也可以为此存储库做出贡献!
Created at:
2020-09-02 23:15:54
Language:
编号
:
https://github.com/daffainfo/AllAboutBugBounty
关于漏洞赏金
这些是我从各种来源收集的漏洞赏金笔记,你也可以为这个存储库做出贡献!
列出漏洞
任意文件上传
业务逻辑错误
CRLF注射
跨站点请求伪造 (CSRF)
跨站点脚本 (XSS)
拒绝服务 (DoS)
公开的源代码
主机标头注入
不安全的直接对象引用 (IDOR)
本地文件包含 (LFI)
质量分配
NoSQL 注入
OAuth 配置错误
打开重定向
远程文件包含 (RFI)
服务器端请求伪造
SQL 注入(即将推出)
网页缓存欺骗
网络缓存中毒
清单
忘记密码功能
即将注册功能!
列表绕过
绕过 2FA
绕过 403
旁路 429
绕过验证码
杂项
帐户接管
断开的链接劫持
默认凭据
电子邮件欺骗
智威汤逊漏洞
塔布丁
技术
Apache (HTTP Server)
合流
格拉法纳
哈普罗西
詹金斯
吉拉
乔姆拉
拉拉维尔
穆德尔
恩金克斯
WordPress
赞德
侦察
基于范围的侦察
Github Dorks
谷歌傻瓜
肖丹·多克斯
待办事项清单
[ ] 整理侦察文件夹
[x] 添加了 CVE 文件夹
[ ] 为每个漏洞写入多个有效负载绕过
[x] 每个 WAF 的有效负载 XSS(Cloudflare、Cloudfront、AWS 等)
[ ] 每个 WAF 的有效负载 SQL 注入(Cloudflare、Cloudfront)
About
Author:
daffainfo
View code
热门帖子
1
facetime 诈骗电话怎么办?
2
大龄码农被裁员,笔记本求推荐
3
北京 5G/4G 游戏延迟稳定性有办法优化吗?
4
iCloud 2T 国区拼车
5
ios,繁简互换
6
有没有办法让 AI 不胡扯
7
网盘资源搜索、搜索云盘资源
8
大家有在网上配眼镜么,有什么店铺可以推荐?
9
华为OD过了 经验贴分享一下
10
[远程][全职]招聘全栈工程师
热门github
1
A multi-platform library for OpenGL, OpenGL ES, Vulkan, window and input
(翻译:适用于 OpenGL、OpenGL ES、Vulkan、窗口和输入的多平台库)
2
Dev tool that writes scalable apps from scratch while the developer oversees the implementation
(翻译:可扩展开发工具的 PoC,该工具从头开始编写整个应用程序,同时开发人员监督实施)
3
shadcn/ui, but for Svelte. ✨
(翻译:shadcn-svelte是shadcn/ui的非官方社区主导的Svelte端口。)
4
The Python Risk Identification Tool for generative AI (PyRIT) is an open access automation framework to empower security professionals and machine learning engineers to proactively find risks in their generative AI systems.
(翻译:用于生成式 AI 的 Python 风险识别工具 (PyRIT) 是一个开放式访问自动化框架,使安全专业人员和机器学习工程师能够主动发现其生成式 AI 系统中的风险。)
5
Performance-portable, length-agnostic SIMD with runtime dispatch
(翻译:Highway 是一个提供可移植 SIMD/向量内在函数的 C++ 库。)
6
ZK Credo
(翻译:ZK信条)
7
OpenCodeInterpreter: Integrating Code Generation with Execution and Refinement
(翻译:OpenCodeInterpreter:将代码生成与执行和优化集成)
8
Joplin - the secure note taking and to-do app with synchronisation capabilities for Windows, macOS, Linux, Android and iOS.
(翻译:Joplin - 一个开源的笔记和待办事项应用程序,具有Windows,macOS,Linux,Android和iOS的同步功能。)
9
Mamba is a new state space model architecture showing promising performance on information-dense data such as language modeling, where previous subquadratic models fall short of Transformers. It is based on the line of progress on structured state space models, with an efficient hardware-aware design and implementation in the spirit of FlashAttention.
(翻译:Mamba 是一种新的状态空间模型架构,在信息密集型数据(例如语言建模)上显示出良好的性能,而之前的二次模型在 Transformers 方面存在不足。它基于结构化状态空间模型的进展,并本着FlashAttention的精神进行高效的硬件感知设计和实现。)
10
This repository contains System Design resources which are useful while preparing for interviews and learning Distributed Systems
(翻译:该存储库包含系统设计资源,在准备面试和学习分布式系统时非常有用)
11
Curso para aprender el lenguaje de programación Python desde cero y para principiantes. 75 clases, 37 horas en vídeo, código, proyectos y grupo de chat. Fundamentos, frontend, backend, testing, IA...
(翻译:从零开始学习 Python 编程语言的课程,适合初学者)
12
🎓 Path to a free self-taught education in Computer Science!
(翻译:🎓计算机科学免费自学教程!)
13
1️⃣🐝🏎️ The One Billion Row Challenge -- A fun exploration of how quickly 1B rows from a text file can be aggregated with Java
(翻译:十亿行挑战 —— 使用 Java 对文本文件中的 10 亿行数据进行聚合的有趣探索)
14
A collective list of free APIs
(翻译:免费 API 的集合列表)
15
📚 Freely available programming books
(翻译:📚 免费提供的编程书籍)