1. 毫秒级可预测性:CVE-2026-11374 为何难以利用 漏洞 | 严重 | 2026-07-21 00:00 | CVE-2026-11374 | bishopfox.com | 原文 ↗ | #featured | #vulnerability-research | #account-takeover
2. phpBB 默认配置中的认证绕过漏洞(CVE-2026-48611) 漏洞 | 严重 | 2026-07-04 00:00 | CVE-2026-48611 | aikido.dev | 原文 ↗ | #ai-security | #featured | #account-takeover
3. 与 Gowtham Ponnana 的黑客问答 博客 | 2026-06-11 10:33 | hackenproof.com | 原文 ↗ | #bug-bounty | #vulnerability-research | #account-takeover
4. 攻破堡垒:少年揭示高风险加密货币交易所的关键漏洞 博客 | 2026-06-11 10:21 | hackenproof.com | 原文 ↗ | #bug-bounty | #web3 | #vulnerability-research
5. 洗劫UniFi控制器:检测与利用CVE-2026-22557 漏洞 | 严重 | 2026-05-29 00:00 | CVE-2026-22557 | bishopfox.com | 原文 ↗ | #vulnerability-research | #access-control | #account-takeover
6. CVE-2026-8206 — Themeum Kirki WordPress 插件密码重置邮件重定向导致权限提升 研究 | 2026-06-02 00:00 | CVE-2026-8206 | aretiq.ai | 原文 ↗ | #appsec | #vulnerability-research | #account-takeover
7. CVE-2026-27886:Strapi未认证布尔型Oracle泄露管理员密钥 漏洞 | 高危 | 2026-05-22 00:00 | CVE-2026-27886 | bishopfox.com | 原文 ↗ | #vulnerability-research | #access-control | #account-takeover
8. Mailcow 中的多个跨站脚本(XSS)漏洞 研究 | 2026-04-17 00:00 | aikido.dev | 原文 ↗ | #ai-security | #account-takeover | #xss
9. Aikido Attack 在 Hoppscotch 中发现多个零日漏洞 研究 | 2026-04-08 00:00 | aikido.dev | 原文 ↗ | #ai-security | #zero-day | #account-takeover
10. Supabase 泄露事件:我们的发现 博客 | 2026-02-02 09:10 | labs.cognisys.group | 原文 ↗ | #cloud-security | #pentesting | #account-takeover
11. 自主黑客智能体两小时内一键攻破 OpenClaw 实现 RCE 研究 | 2026-01-29 00:00 | ethiack.com | 原文 ↗ | #ai-security | #rce | #zero-day
12. SyncJacking:硬匹配漏洞导致 Entra ID 账户被接管 漏洞 | 高危 | 2026-01-13 17:54 | semperis.com | 原文 ↗ | #attack-chains | #account-takeover | #identity-security
13. 黑客聚焦:Faizan Elahi 博客 | 2025-12-23 13:00 | bugcrowd.com | 原文 ↗ | #bug-bounty | #account-takeover | #xss
14. 我们如何攻破交易所:认证与客户端漏洞深度剖析 研究 | 2025-10-16 12:00 | osec.io | 原文 ↗ | #web3 | #account-takeover | #authentication
15. EntraGoat 场景 6:利用基于证书的身份验证在 Entra ID 中冒充 Global Admin 研究 | 2025-08-12 21:34 | semperis.com | 原文 ↗ | #account-takeover | #privilege-escalation | #entra-id
16. EntraGoat 场景 1:Entra ID 中的服务主体所有权滥用 博客 | 2025-08-05 22:16 | semperis.com | 原文 ↗ | #account-takeover | #privilege-escalation | #entra-id
17. 访问控制 vs 账户接管:漏洞赏金猎人需要了解的区别 博客 | 2025-07-03 12:00 | bugcrowd.com | 原文 ↗ | #bug-bounty | #access-control | #account-takeover
18. nOAuth 滥用警报:Entra 跨租户 SaaS 应用的完全账户接管 漏洞 | 2025-06-25 13:15 | semperis.com | 原文 ↗ | #account-takeover | #entra-id | #vulnerability
19. 防止中心化加密货币交易所的账户接管 博客 | 2025-02-05 14:00 | blog.trailofbits.com | 原文 ↗ | #account-takeover | #cryptocurrency | #phishing
20. 打破链条:利用OAuth和「忘记密码」实现账户接管 博客 | 2024-12-03 13:00 | bugcrowd.com | 原文 ↗ | #bug-bounty | #burp-suite | #account-takeover
21. 认证逻辑缺陷如何导致MFA绕过和账户接管 博客 | 2024-11-20 17:49 | hackerone.com | 原文 ↗ | #bug-bounty | #account-takeover | #web-security
22. 不当访问控制漏洞如何导致一键账户盗取 漏洞 | 2024-11-06 17:21 | hackerone.com | 原文 ↗ | #bug-bounty | #access-control | #account-takeover
23. 跨站脚本漏洞如何导致账户接管 漏洞 | 2024-11-04 17:50 | hackerone.com | 原文 ↗ | #bug-bounty | #account-takeover | #web-security
24. 常见电商漏洞:反射型XSS 博客 | 2024-06-27 16:00 | hackerone.com | 原文 ↗ | #bug-bounty | #account-takeover | #web-security
25. TaskCafe 0.3.2 版本安全通告 博客 | 2023-06-20 00:00 | bishopfox.com | 原文 ↗ | #access-control | #account-takeover | #xss
26. 从理论到现实:解析最佳提示注入概念验证 博客 | 2023-05-19 00:00 | josephthacker.com | 原文 ↗ | #ai-security | #account-takeover | #prompt-injection
27. Web 黑客对决汽车行业:法拉利、宝马、劳斯莱斯、保时捷等品牌的关键漏洞 博客 | 2023-01-03 00:00 | samcurry.net | 原文 ↗ | #bug-bounty | #account-takeover | #api-security
28. 在飞机上黑客攻击:泄露数百万用户数据并接管任意账户 博客 | 2022-12-02 00:00 | josephthacker.com | 原文 ↗ | #ai-security | #bug-bounty | #account-takeover
29. PayPal 第三届 LHE 将全球顶级黑客带上虚拟舞台 博客 | 2022-07-29 18:09 | hackerone.com | 原文 ↗ | #bug-bounty | #account-takeover | #mobile-security
30. CVE-2022-24948:Apache JSPWiki 未认证存储型 XSS 升级为账户接管 漏洞 | 2022-03-02 10:15 | CVE-2022-24948 | pwn.ai | 原文 ↗ | #vulnerability-research | #account-takeover | #stored-xss