1. 缓存它们全部:打破 Web 缓存利用的规则 研究 | 2026-01-08 12:21 | portswigger.net | 原文 ↗ | #vulnerability-research | #web-security | #research
2. 如何发现 SSTI、缓存投毒和业务逻辑漏洞:顶级漏洞赏金猎人的方法论技巧 博客 | 2025-10-07 08:57 | yeswehack.com | 原文 ↗ | #bug-bounty | #methodology | #ssti
4. HTTP头部攻击:基础与高级利用技术探索 博客 | 2025-04-15 12:05 | yeswehack.com | 原文 ↗ | #bug-bounty | #web-security | #cache-poisoning
5. 专家眼中的 DNSSEC:优点、缺点与实施时机 博客 | 2025-02-27 00:00 | netlas.io | 原文 ↗ | #network-security | #infrastructure | #dns
6. “猎人最大的错误?期望立竿见影”:'RL' 谈如何打造漏洞赏金职业生涯 博客 | 2024-03-22 08:46 | yeswehack.com | 原文 ↗ | #bug-bounty | #interview | #career
7. 滥用 HTTP 路径规范化与缓存投毒窃取《火箭联盟》账号 博客 | 2020-04-19 00:00 | samcurry.net | 原文 ↗ | #bug-bounty | #account-takeover | #web-security
8. Bugcrowd 发布漏洞评级分类法 VRT 1.8,新增入侵指标 漏洞 | 2019-10-23 00:00 | bugcrowd.com | 原文 ↗ | #bugcrowd | #vrt | #vulnerability-rating