海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 安全研究博客 / whoareme.com
W
🛡 网络安全 安全研究博客 未知总部 国内优化

whoareme.com

漏洞研究技术博客

6.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话Nick Mykhailyshyn 的个人攻防安全研究博客,发布漏洞披露复盘、逆向分析和自动化侦察实验笔记。
适合谁Web/移动安全研究员、漏洞赏金猎人、应用安全工程师、关注漏洞利用链与防御修复的开发与安全团队
核心功能漏洞赏金案例复盘Web 与移动目标安全研究客户端代码逆向分析API 漏洞挖掘思路自动化侦察与测试方法CVE 与已披露漏洞 writeup
适用规模个人安全研究者、漏洞赏金猎人、应用安全团队学习参考;非企业防护产品
中国访问未知
适用场景漏洞研究学习、漏洞赏金方法参考、Web/API 安全培训材料、开发人员了解原型链与路径遍历类缺陷的修复方式
同类PortSwigger Web Security Academy、HackerOne Hacktivity、Project Zero Blog、Trail of Bits Blog、国内可参考先知社区、FreeBuf、腾讯安全应急响应中心等安全研究内容平台
性价比7
易用6
服务2
综合6
优点
  • 技术细节深入,包含漏洞成因、利用链和修复建议
  • 案例来自真实攻防或漏洞赏金场景,实践参考价值较高
  • 对 JavaScript 原型链、SSRF、CSPT 等问题解释较细
  • 内容聚焦 offensive security,适合进阶安全人员学习
不足
  • 不是商业网络安全产品,缺少防护能力、部署、SLA、告警等企业级功能
  • 站点内容数量有限,更新频率从抓取文本看不稳定
  • 没有看到定价、合规认证、客户支持或集成能力信息
  • 内容偏进攻研究,不适合作为即开即用的防护方案

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

whoareme.com 是 Nick Mykhailyshyn 的个人安全研究博客,作者自述为 offensive security engineer、全职漏洞赏金猎人和软件工程师,主要研究 Web 与移动目标、客户端代码逆向、API 挖掘,以及自动化侦察和测试。站点不是传统意义上的网络安全产品,而是面向安全研究人员的技术内容站。

核心内容与安全维度

从抓取正文看,博客重点是漏洞披露 writeup。例如一篇文章详细拆解了客户端路径遍历 CSPT 如何被链式利用为任意 PUT/DELETE API 调用,再结合 JavaScript 原型链读取侧问题绕过 2FA,最终实现账户接管。文章不仅给出利用路径,也解释了 Object.hasOwnObject.create(null)Map 等修复方式。其“防护类型”并非 WAF、EDR 或漏洞扫描器,而是安全研究与教育内容;“部署方式、管理与告警、集成能力、合规认证”均未见相关信息。

定价与服务

正文没有订阅、付费课程、咨询服务或企业支持说明,也未提及支付方式、SLA、客户支持渠道等。内容看起来可直接阅读,价值主要来自公开研究经验,而不是商业化服务交付。

优缺点

优点是技术深度较强,案例贴近真实漏洞赏金场景,包含漏洞成因、攻击链、影响和修复建议,适合进阶 AppSec、红队和漏洞赏金人员学习。缺点也很明确:文章数量有限,更新频率不明;内容偏进攻研究,对初学者门槛较高;它不能替代企业安全工具,没有持续监控、告警、报表、工单和合规能力。

适合谁与中国访问

适合 Web/API 安全研究员、移动安全研究员、漏洞赏金猎人,以及希望理解真实漏洞链的开发和应用安全团队。中国访问情况抓取文本未提供,需实际测试,标记为未知。若访问不稳定,可参考 PortSwigger Web Security Academy、HackerOne Hacktivity、Project Zero Blog,国内替代内容可看先知社区、FreeBuf 等。

本测评基于公开资料整理,不构成购买建议,请以 whoareme.com 官网实际信息为准。

中文卖点

漏洞赏金与逆向笔记,适合安全学习。

官网快照

/shot/whoareme-com.png
whoareme.com

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
6.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

whoareme.com 是一家未知的网络安全 (安全研究博客)服务商. 本页收录其「漏洞研究技术博客」套餐. 漏洞赏金与逆向笔记,适合安全学习.
whoareme.com 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于未知, 主要面向海外市场.
访问 whoareme.com 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类