vxnkx/ecosystem_hacking

GitHub: vxnkx/ecosystem_hacking

一个记录 Discord 机器人与第三方应用中发现的各类安全漏洞及其利用方式的漏洞披露仓库。

Stars: 0 | Forks: 0

## 我的 Discord 生态黑客探险 自 2024 年起,在观看了 YouTuber [No Text To Speech](https://www.youtube.com/@NoTextToSpeech) 制作的一系列短视频后,我决定开始在 Discord 社区的各种机器人以及热门应用/网站中寻找漏洞,尤其是那些被广大用户强烈推荐的。 我在这些应用中发现了一些非常严重的漏洞,并将它们记录在这个仓库中。我之所以放弃使用[我的博客](https://vxnkx.moe/blog),是因为很少有人访问(而且,那些文章最初的语言是很糟糕的英语,这让它们变得更难被大家知道)。 通过查看这个仓库,你应该能明白它的结构。每个文件夹的名称代表一种漏洞类型,其中的内容则是存在该类漏洞的机器人,并附带了对漏洞运作方式的简要说明。 这也可以作为一项证据,证明大多数 Discord 上的网络恶霸或所谓的“突击者”声称“我能黑掉 Discord,获取你的 IP,突击你的服务器”……或者其他什么狗屁倒灶的事情,他们其实都是些无脑的蠢货,甚至连像样的代码都不会写,因为我发现的这些漏洞中,有许多都*非常*容易被发现和利用。 ### 关于现实中的漏洞利用尝试…… 据我所知,我是唯一一个掌握所有这些漏洞的人。如果你怀疑有人在修复日期之前利用过本仓库中的某个漏洞,请带上证据联系我。
标签:Bug Bounty, Discord, Web安全, 可自定义解析器, 机器人, 漏洞披露, 网络安全研究, 蓝队分析, 防御加固