← all publishers

cdxiaodong

@cdxiaodong source repo

14 published skills

  1. Salary Negotiation · cdxiaodong bundle
    谈薪全流程陪练与话术库。当用户准备跳槽/面试/谈 offer、想知道如何报价、如何反价、如何 评估 total comp、如何与 HR 沟通薪资时使用。覆盖初面预期对齐、技术面后筹码埋设、Offer 前 风险管理、终轮反价四大阶段,提供候选人视角话术与 HR 视角反向洞察。也可用于帮 HR 候选人 设计标准化谈薪流程。灵感来自布布糕《真正的谈薪从来不在最后》及通用谈判框架(锚定/BATNA/总包)。
    0
    installs
  2. Xss · cdxiaodong
    XSS 测试技能 —— 面向真实业务系统,区分渲染上下文(HTML/属性/JS/CSS/URL),覆盖存储型/反射型/DOM 型,对抗 CSP 与输入过滤,产出可复现 PoC
    0
    installs
  3. Xxe · cdxiaodong
    XXE 检测技能 —— 面向真实业务系统,定位接收 XML 输入的端点(SOAP/SAML/API/文件上传解析),通过注入外部实体声明探测 XML 解析器是否启用外部实体处理,验证文件读取/SSRF/OOB 数据外带,产出可复现 PoC
    0
    installs
  4. Csrf · cdxiaodong
    CSRF 检测技能 —— 面向真实业务系统,定位登录后状态改变操作(改资料/转账/删资源)缺失 CSRF Token 或 Referer 校验的端点,通过去 Token / 伪造 Referer 重放确认漏洞,产出可复现 PoC
    0
    installs
  5. Sqli · cdxiaodong
    SQL 注入测试技能 —— 面向真实业务系统,覆盖参数边界、布尔/时间盲注、WAF 绕过与误报规避,产出可复现 PoC 与证据链
    0
    installs
  6. Ssrf · cdxiaodong
    SSRF 测试技能,覆盖盲 SSRF、内网可达性与七类主流云元数据服务的低影响验证
    0
    installs
  7. Ssti · cdxiaodong
    SSTI 检测技能 —— 面向模板渲染系统,定位用户输入直接拼接到模板引擎上下文的端点,通过注入模板语法({{7*7}} ${7*7} <%=7*7%>)触发服务端计算或代码执行,产生可复现 PoC
    0
    installs
  8. File Upload · cdxiaodong
    文件上传漏洞检测技能
    0
    installs
  9. Open Redirect · cdxiaodong
    开放重定向检测技能 —— 面向重定向端点,定位未验证目标 URL 参数的端点,通过构造恶意 URL(redirect=//evil.com)诱导用户跳转到钓鱼站点,产生可复现 PoC
    0
    installs
  10. File Inclusion · cdxiaodong
    文件包含检测技能 —— 面向真实业务系统,定位接收文件路径参数的端点(页面渲染/模板加载/配置导入),通过注入路径遍历和 URL 参数探测应用是否未过滤用户输入的文件路径,验证 LFI(本地文件包含)和 RFI(远程文件包含)漏洞,产生可复现 PoC
    0
    installs
  11. Path Traversal · cdxiaodong
    路径遍历漏洞检测技能
    0
    installs
  12. Deserialization · cdxiaodong
    不安全的反序列化漏洞检测技能
    0
    installs
  13. Info Disclosure · cdxiaodong
    敏感信息泄露漏洞检测技能
    0
    installs
  14. Command Injection · cdxiaodong
    命令注入漏洞检测技能
    0
    installs