1. CVE-2026-33112: SharePoint XmlValidator Bypass Enables Low-Privilege RCE 漏洞 | 2026-06-23 11:21 | CVE-2026-33112 | blog.viettelcybersecurity.com | 原文 ↗ | #rce | #deserialization | #sharepoint
2. XML 外部实体注入:利用 XXE 漏洞的终极漏洞赏金指南 博客 | 2026-02-06 17:36 | yeswehack.com | 原文 ↗ | #bug-bounty | #cloud | #rce
3. Go语言解析器中意想不到的安全陷阱 博客 | 2025-06-18 11:00 | CVE-2020-16250 | blog.trailofbits.com | 原文 ↗ | #authentication-bypass | #deserialization | #go
4. SAML轮盘赌:黑客总是赢家 研究 | 2025-03-31 07:10 | portswigger.net | 原文 ↗ | #gitlab | #authentication-bypass | #xml
5. 如何发现 XXE 漏洞:严重、易被忽视且常被误解 漏洞 | 2021-02-19 00:00 | bugcrowd.com | 原文 ↗ | #bug-bounty | #rce | #web-security
6. Graphtage:一款新的语义差异比较工具 博客 | 2020-08-28 11:00 | blog.trailofbits.com | 原文 ↗ | #open-source | #tooling | #json
7. Burp Suite 新增盲注 XXE 注入检测 博客 | 2015-05-06 14:33 | portswigger.net | 原文 ↗ | #burp-suite | #collaborator | #scanner
8. 修改 Burp 代理监听器 博客 | 2008-11-14 06:47 | portswigger.net | 原文 ↗ | #burp-suite | #fuzzing | #portswigger