1. Fortinet FortiWeb 认证绕过(CVE-2025-64446) 漏洞 | 严重 | 已在野利用 | 2025-11-19 00:00 | CVE-2025-64446 | bishopfox.com | 原文 ↗ | #active-exploitation | #vulnerability-research | #authentication-bypass
2. 漏洞优先级排序:严重程度不等于优先级别 漏洞 | 2023-11-14 17:27 | hackerone.com | 原文 ↗ | #bug-bounty | #appsec | #vulnerability-management
3. 反斜杠驱动的扫描:猎捕未知漏洞类型 漏洞 | 2022-08-16 09:25 | portswigger.net | 原文 ↗ | #burp-suite | #vulnerability-research | #fuzzing
4. Burp 2.0 常见问题:Spider 和 Scanner 去哪儿了? 工具 | 2018-10-01 14:00 | portswigger.net | 原文 ↗ | #burp-2-0 | #how-to | #tasks
9. JavaScript 动态分析 博客 | 2018-08-13 15:47 | portswigger.net | 原文 ↗ | #burp-suite | #dom-xss | #javascript
10. 扫描中处理应用程序错误 博客 | 2018-08-12 15:37 | portswigger.net | 原文 ↗ | #burp-suite | #resilience | #scanner
12. 网站级被动问题合并 博客 | 2018-08-10 16:13 | portswigger.net | 原文 ↗ | #burp-suite | #passive-scanning | #scanner
15. 扫描期间自动维护会话 博客 | 2018-08-07 16:18 | portswigger.net | 原文 ↗ | #burp-suite | #automation | #session-handling
16. 漏洞赏金误区 #5:漏洞赏金不会产生高价值成果 博客 | 2018-06-01 00:00 | bugcrowd.com | 原文 ↗ | #bug-bounty | #bugcrowd | #owasp
17. Burp Suite 新增盲注 XXE 注入检测 博客 | 2015-05-06 14:33 | portswigger.net | 原文 ↗ | #burp-suite | #collaborator | #scanner
18. Burp 新增 JavaScript 分析能力 博客 | 2014-07-28 15:43 | portswigger.net | 原文 ↗ | #burp-suite | #dom-xss | #javascript
19. Burp Suite 扩展示例:自定义扫描检查 工具 | 2012-12-20 15:04 | portswigger.net | 原文 ↗ | #burp-suite | #extensions | #scanner
20. Burp Suite 扩展示例:自定义扫描插入点 博客 | 2012-12-18 15:20 | portswigger.net | 原文 ↗ | #burp-suite | #serialization | #extensions