1. 如何在加密 P2P 系统中链式绕过双因素认证并窃取用户 USDT 博客 | 2026-06-11 10:04 | hackenproof.com | 原文 ↗ | #bug-bounty | #web3 | #appsec
2. Web 应用安全:仍然最重要的控制项 博客 | 2026-06-06 07:00 | bugbunny.ai | 原文 ↗ | #appsec | #web-security | #application-security
3. Cookie 混乱:如何绕过 __Host 和 __Secure Cookie 前缀 研究 | 2025-09-03 14:46 | portswigger.net | 原文 ↗ | #cookies | #asp-net | #unicode
4. Cookie三明治技术窃取HttpOnly Cookie 研究 | 2025-06-30 16:01 | portswigger.net | 原文 ↗ | #cookies | #exfiltration | #session-security