<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>盲注 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/%E7%9B%B2%E6%B3%A8/</link>
    <description>Recent content in 盲注 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Mon, 29 Sep 2025 06:04:49 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/%E7%9B%B2%E6%B3%A8/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>从25万美元盲XSS漏洞挖掘中学到的宝贵经验</title>
      <link>https://blog.qife122.com/p/%E4%BB%8E25%E4%B8%87%E7%BE%8E%E5%85%83%E7%9B%B2xss%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98%E4%B8%AD%E5%AD%A6%E5%88%B0%E7%9A%84%E5%AE%9D%E8%B4%B5%E7%BB%8F%E9%AA%8C/</link>
      <pubDate>Mon, 29 Sep 2025 06:04:49 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%BB%8E25%E4%B8%87%E7%BE%8E%E5%85%83%E7%9B%B2xss%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98%E4%B8%AD%E5%AD%A6%E5%88%B0%E7%9A%84%E5%AE%9D%E8%B4%B5%E7%BB%8F%E9%AA%8C/</guid>
      <description>&lt;h1 id=&#34;从25万美元盲xss漏洞挖掘中学到的宝贵经验&#34;&gt;从25万美元盲XSS漏洞挖掘中学到的宝贵经验&lt;/h1&gt;&#xA;&lt;h2 id=&#34;章节概览&#34;&gt;章节概览&lt;/h2&gt;&#xA;&lt;h3 id=&#34;盲xss介绍&#34;&gt;盲XSS介绍&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;盲XSS基本概念解析&lt;/li&gt;&#xA;&lt;li&gt;与传统XSS漏洞的差异&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;为何钟爱盲xss&#34;&gt;为何钟爱盲XSS&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;盲XSS的独特优势&lt;/li&gt;&#xA;&lt;li&gt;实际案例价值展示&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;经验教训一停止使用alert-one&#34;&gt;经验教训一：停止使用Alert One&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Alert One工具的局限性&lt;/li&gt;&#xA;&lt;li&gt;更有效的替代方案&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;经验教训二保持耐心不气馁&#34;&gt;经验教训二：保持耐心不气馁&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;漏洞挖掘中的心理建设&lt;/li&gt;&#xA;&lt;li&gt;长期坚持的重要性&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;经典技巧分享&#34;&gt;经典技巧分享&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;传统盲XSS检测方法&lt;/li&gt;&#xA;&lt;li&gt;实战验证技巧&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;经验教训四寻找更多入口点&#34;&gt;经验教训四：寻找更多入口点&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;扩大攻击面识别范围&lt;/li&gt;&#xA;&lt;li&gt;多维度渗透测试策略&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;资源链接&#34;&gt;资源链接&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;漏洞赏金培训课程&lt;/li&gt;&#xA;&lt;li&gt;免费实验环境&lt;/li&gt;&#xA;&lt;li&gt;推荐阅读书籍&lt;/li&gt;&#xA;&lt;li&gt;数字海洋优惠券&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;关于作者&#34;&gt;关于作者&lt;/h2&gt;&#xA;&lt;p&gt;Ben（网络别名NahamSec），前黑客转型内容创作者，专注于分享漏洞赏金狩猎经验和网络渗透技术。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
