<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>盲注XSS on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/%E7%9B%B2%E6%B3%A8xss/</link>
    <description>Recent content in 盲注XSS on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Tue, 14 Oct 2025 23:08:38 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/%E7%9B%B2%E6%B3%A8xss/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>从25万美元盲XSS漏洞挖掘中汲取的经验教训</title>
      <link>https://blog.qife122.com/p/%E4%BB%8E25%E4%B8%87%E7%BE%8E%E5%85%83%E7%9B%B2xss%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98%E4%B8%AD%E6%B1%B2%E5%8F%96%E7%9A%84%E7%BB%8F%E9%AA%8C%E6%95%99%E8%AE%AD/</link>
      <pubDate>Tue, 14 Oct 2025 23:08:38 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%BB%8E25%E4%B8%87%E7%BE%8E%E5%85%83%E7%9B%B2xss%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98%E4%B8%AD%E6%B1%B2%E5%8F%96%E7%9A%84%E7%BB%8F%E9%AA%8C%E6%95%99%E8%AE%AD/</guid>
      <description>&lt;h1 id=&#34;从25万美元盲注xss漏洞挖掘中汲取的经验教训&#34;&gt;从25万美元盲注XSS漏洞挖掘中汲取的经验教训&lt;/h1&gt;&#xA;&lt;h2 id=&#34;章节概览&#34;&gt;章节概览&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;盲注XSS介绍&lt;/li&gt;&#xA;&lt;li&gt;我为何热爱盲注XSS&lt;/li&gt;&#xA;&lt;li&gt;经验一：停止使用Alert测试&lt;/li&gt;&#xA;&lt;li&gt;经验二：不要气馁&lt;/li&gt;&#xA;&lt;li&gt;我最喜欢的传统技巧&lt;/li&gt;&#xA;&lt;li&gt;经验四：寻找更多入口点&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;视频信息&#34;&gt;视频信息&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;发布时间：2025年7月28日&lt;/li&gt;&#xA;&lt;li&gt;观看次数：20,467次&lt;/li&gt;&#xA;&lt;li&gt;点赞数：1.1K&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;资源链接&#34;&gt;资源链接&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;漏洞赏金培训课程：https://bugbounty.nahamsec.training&lt;/li&gt;&#xA;&lt;li&gt;免费实验和挑战：https://app.hackinghub.io&lt;/li&gt;&#xA;&lt;li&gt;DigitalOcean免费额度：https://m.do.co/c/3236319b9d0b&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;推荐书籍&#34;&gt;推荐书籍&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;《漏洞赏金训练营：发现和报告Web漏洞指南》&lt;/li&gt;&#xA;&lt;li&gt;《黑客API：攻破Web应用编程接口》&lt;/li&gt;&#xA;&lt;li&gt;《黑帽GraphQL：攻击下一代API》&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;作者简介&#34;&gt;作者简介&lt;/h2&gt;&#xA;&lt;p&gt;我是Ben，网络上的名称为NahamSec。我从黑客转型为内容创作者，通过视频分享作为顶级黑客和漏洞赏金猎人的经验，帮助大家成为更高效的安全研究人员。&lt;/p&gt;</description>
    </item>
    <item>
      <title>从25万美元盲注XSS漏洞挖掘中汲取的宝贵经验</title>
      <link>https://blog.qife122.com/p/%E4%BB%8E25%E4%B8%87%E7%BE%8E%E5%85%83%E7%9B%B2%E6%B3%A8xss%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98%E4%B8%AD%E6%B1%B2%E5%8F%96%E7%9A%84%E5%AE%9D%E8%B4%B5%E7%BB%8F%E9%AA%8C/</link>
      <pubDate>Sat, 27 Sep 2025 18:04:44 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%BB%8E25%E4%B8%87%E7%BE%8E%E5%85%83%E7%9B%B2%E6%B3%A8xss%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98%E4%B8%AD%E6%B1%B2%E5%8F%96%E7%9A%84%E5%AE%9D%E8%B4%B5%E7%BB%8F%E9%AA%8C/</guid>
      <description>&lt;h1 id=&#34;从25万美元盲注xss漏洞挖掘中汲取的宝贵经验&#34;&gt;从25万美元盲注XSS漏洞挖掘中汲取的宝贵经验&lt;/h1&gt;&#xA;&lt;h2 id=&#34;视频概览&#34;&gt;视频概览&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;作者&lt;/strong&gt;: NahamSec（安全研究员Ben）&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;发布时间&lt;/strong&gt;: 2025年7月28日&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;观看次数&lt;/strong&gt;: 20,470次&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;点赞数&lt;/strong&gt;: 1.1K&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;核心内容章节&#34;&gt;核心内容章节&lt;/h2&gt;&#xA;&lt;h3 id=&#34;盲注xss介绍026&#34;&gt;盲注XSS介绍（0:26）&lt;/h3&gt;&#xA;&lt;p&gt;深入解析盲注XSS漏洞的基本概念和特点&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
