<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>盲XSS on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/%E7%9B%B2xss/</link>
    <description>Recent content in 盲XSS on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Thu, 16 Oct 2025 00:56:06 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/%E7%9B%B2xss/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>从25万美元盲XSS攻击中汲取的宝贵经验</title>
      <link>https://blog.qife122.com/p/%E4%BB%8E25%E4%B8%87%E7%BE%8E%E5%85%83%E7%9B%B2xss%E6%94%BB%E5%87%BB%E4%B8%AD%E6%B1%B2%E5%8F%96%E7%9A%84%E5%AE%9D%E8%B4%B5%E7%BB%8F%E9%AA%8C/</link>
      <pubDate>Thu, 16 Oct 2025 00:56:06 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%BB%8E25%E4%B8%87%E7%BE%8E%E5%85%83%E7%9B%B2xss%E6%94%BB%E5%87%BB%E4%B8%AD%E6%B1%B2%E5%8F%96%E7%9A%84%E5%AE%9D%E8%B4%B5%E7%BB%8F%E9%AA%8C/</guid>
      <description>&lt;h1 id=&#34;从25万美元盲xss攻击中汲取的宝贵经验&#34;&gt;从25万美元盲XSS攻击中汲取的宝贵经验&lt;/h1&gt;&#xA;&lt;h2 id=&#34;章节内容&#34;&gt;章节内容&lt;/h2&gt;&#xA;&lt;h3 id=&#34;盲xss介绍&#34;&gt;盲XSS介绍&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;盲XSS基本概念解析&lt;/li&gt;&#xA;&lt;li&gt;与传统XSS攻击的区别&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;为何钟爱盲xss&#34;&gt;为何钟爱盲XSS&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;盲XSS在漏洞挖掘中的独特优势&lt;/li&gt;&#xA;&lt;li&gt;实际案例中的成功应用&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;经验教训1停止使用alert测试&#34;&gt;经验教训1：停止使用Alert测试&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Alert测试的局限性&lt;/li&gt;&#xA;&lt;li&gt;更有效的验证方法&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;经验教训2不要气馁&#34;&gt;经验教训2：不要气馁&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;漏洞挖掘中的心理建设&lt;/li&gt;&#xA;&lt;li&gt;长期坚持的重要性&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;经典技巧分享&#34;&gt;经典技巧分享&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;传统但有效的攻击手法&lt;/li&gt;&#xA;&lt;li&gt;实战中的应用场景&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;经验教训4寻找更多入口点&#34;&gt;经验教训4：寻找更多入口点&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;扩大攻击面的策略&lt;/li&gt;&#xA;&lt;li&gt;发现隐藏输入点的方法&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;资源链接&#34;&gt;资源链接&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;漏洞赏金培训课程：https://bugbounty.nahamsec.training&lt;/li&gt;&#xA;&lt;li&gt;免费实验环境：https://app.hackinghub.io&lt;/li&gt;&#xA;&lt;li&gt;推荐阅读书籍：&#xA;&lt;ul&gt;&#xA;&lt;li&gt;《漏洞赏金训练营》&lt;/li&gt;&#xA;&lt;li&gt;《黑客API》&lt;/li&gt;&#xA;&lt;li&gt;《黑帽GraphQL》&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;作者简介&#34;&gt;作者简介&lt;/h2&gt;&#xA;&lt;p&gt;Ben（网络昵称NahamSec），前黑客转内容创作者，通过视频分享其作为顶级黑客和漏洞赏金猎人的经验，帮助观众成为更高效的安全研究人员。&lt;/p&gt;</description>
    </item>
    <item>
      <title>从25万美元盲XSS攻击中汲取的宝贵经验</title>
      <link>https://blog.qife122.com/p/%E4%BB%8E25%E4%B8%87%E7%BE%8E%E5%85%83%E7%9B%B2xss%E6%94%BB%E5%87%BB%E4%B8%AD%E6%B1%B2%E5%8F%96%E7%9A%84%E5%AE%9D%E8%B4%B5%E7%BB%8F%E9%AA%8C/</link>
      <pubDate>Tue, 07 Oct 2025 00:31:22 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%BB%8E25%E4%B8%87%E7%BE%8E%E5%85%83%E7%9B%B2xss%E6%94%BB%E5%87%BB%E4%B8%AD%E6%B1%B2%E5%8F%96%E7%9A%84%E5%AE%9D%E8%B4%B5%E7%BB%8F%E9%AA%8C/</guid>
      <description>&lt;h1 id=&#34;从25万美元盲xss攻击中汲取的宝贵经验&#34;&gt;从25万美元盲XSS攻击中汲取的宝贵经验&lt;/h1&gt;&#xA;&lt;h2 id=&#34;视频信息&#34;&gt;视频信息&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;创作者：NahamSec&lt;/li&gt;&#xA;&lt;li&gt;观看次数：20,546次&lt;/li&gt;&#xA;&lt;li&gt;发布时间：2025年7月28日&lt;/li&gt;&#xA;&lt;li&gt;订阅者：184K&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;章节内容&#34;&gt;章节内容&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;0:00 介绍&lt;/li&gt;&#xA;&lt;li&gt;0:26 盲XSS&lt;/li&gt;&#xA;&lt;li&gt;2:12 为什么我喜欢盲XSS&lt;/li&gt;&#xA;&lt;li&gt;3:02 经验一：停止使用Alert One&lt;/li&gt;&#xA;&lt;li&gt;4:44 经验二：不要气馁&lt;/li&gt;&#xA;&lt;li&gt;7:23 我最喜欢的传统技巧&lt;/li&gt;&#xA;&lt;li&gt;8:11 经验四：寻找更多入口点&lt;/li&gt;&#xA;&lt;li&gt;9:29 结束语&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;资源链接&#34;&gt;资源链接&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;漏洞赏金培训：https://bugbounty.nahamsec.training&lt;/li&gt;&#xA;&lt;li&gt;免费实验和挑战：https://app.hackinghub.io&lt;/li&gt;&#xA;&lt;li&gt;DigitalOcean免费信用额度：https://m.do.co/c/3236319b9d0b&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;推荐书籍&#34;&gt;推荐书籍&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;《漏洞赏金训练营：发现和报告Web漏洞指南》&lt;/li&gt;&#xA;&lt;li&gt;《黑客API：破解Web应用程序编程接口》&lt;/li&gt;&#xA;&lt;li&gt;《黑帽GraphQL：攻击下一代API》&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;社交媒体&#34;&gt;社交媒体&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;网站：https://www.nahamsec.com/&lt;/li&gt;&#xA;&lt;li&gt;Twitter：@nahamsec&lt;/li&gt;&#xA;&lt;li&gt;Instagram：@nahamsec&lt;/li&gt;&#xA;&lt;li&gt;LinkedIn：nahamsec&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;商品推荐&#34;&gt;商品推荐&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;黑客连帽衫（含波斯语/印地语设计）&lt;/li&gt;&#xA;&lt;li&gt;黑客T恤&lt;/li&gt;&#xA;&lt;li&gt;多种颜色选择：黑色、红色、蓝色、紫色&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;blockquote&gt;&#xA;&lt;p&gt;注意：本视频包含从实际漏洞赏金项目中总结的技术经验和最佳实践，重点关注盲XSS攻击的检测和利用方法。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
