1. YesWeHack Dojo #53 黑客俱乐部靶场挑战官方题解 博客 | 2026-08-26 07:42 | yeswehack.com | 原文 ↗ | #bug-bounty | #rce | #pentesting
2. 把邮件模板注入变成远程代码执行 漏洞 | 2026-03-23 14:10 | labs.cognisys.group | 原文 ↗ | #rce | #pentesting | #web-security
3. Notepad++ 劫持、pwn Claude Code、2025 年顶级 Web 黑客技术——道德黑客新闻综述 博客 | 2026-02-23 12:54 | yeswehack.com | 原文 ↗ | #rce | #web3 | #claude-code
4. 如何发现 SSTI、缓存投毒和业务逻辑漏洞:顶级漏洞赏金猎人的方法论技巧 博客 | 2025-10-07 08:57 | yeswehack.com | 原文 ↗ | #bug-bounty | #methodology | #ssti
5. 服务端模板注入 研究 | 2025-09-03 07:38 | portswigger.net | 原文 ↗ | #rce | #web-security | #template-injection
7. 限制只是幻觉——无处不在的服务器端模版注入高级利用技巧 博客 | 2025-03-24 09:06 | yeswehack.com | 原文 ↗ | #rce | #exploitation | #template-injection
12. 攻击新加坡政府:黑客人物志问答 Samuel Eng 博客 | 2020-06-15 19:00 | hackerone.com | 原文 ↗ | #bug-bounty | #hacker-spotlight | #interview
13. Bugcrowd 发布漏洞评级分类法 VRT 1.9,新增更多凭据泄露分类 漏洞 | 2020-06-10 00:00 | bugcrowd.com | 原文 ↗ | #bugcrowd | #ssti | #vrt
14. Gartner 再次认可 PortSwigger 为 2015 年 AST 挑战者 博客 | 2015-08-27 13:23 | portswigger.net | 原文 ↗ | #burp-suite | #portswigger | #collaborator