unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
HTTP/3 in Burp Suite - it’s time to find a bigger wordlist
Published: Wednesday, 23 September 2026 at 14:00 U...
2026-9-23 13:58:58 | 阅读: 18 |
收藏
|
0day Fans - portswigger.net
http3
turbo
burp
adapter
rps
What's in a tag name? JavaScript, apparently
Published: Tuesday, 25 August 2026 at 14:24 UTC...
2026-8-25 14:24:32 | 阅读: 34 |
收藏
|
PortSwigger Research - portswigger.net
onfocus
localname
tabindex
autofocus
classlist
Can AI invent new attack techniques? New research from James Kettle and PortSwigger Research
Kieron Hughes |Wednesday, 12 August...
2026-8-12 09:4:45 | 阅读: 39 |
收藏
|
PortSwigger Blog - portswigger.net
terminator
james
burp
security
autonomous
CSS:the bomb inside your inbox
Published: Thursday, 6 August 2026 at 22:00 UTC...
2026-8-6 22:0:0 | 阅读: 53 |
收藏
|
PortSwigger Research - portswigger.net
letter
12pt
rgb
calibri
CRLF-Powered Desync Attacks: Beheading HTTP Streams
Published: Wednesday, 5 August 2026 at 23:30 UTC...
2026-8-5 23:30:0 | 阅读: 56 |
收藏
|
PortSwigger Research - portswigger.net
urlencode
1host
desync
injection
splitting
Can AI do novel security research? Meet the HTTP Terminator
Published: Wednesday, 5 August 2026 at 19:30 UTC...
2026-8-5 19:30:0 | 阅读: 42 |
收藏
|
PortSwigger Research - portswigger.net
desync
novel
terminator
evaluation
inspiration
Can AI do novel security research? Meet the HTTP Terminator
Published: Wednesday, 5 August 2026 at 19:30 UTC...
2026-8-5 19:30:0 | 阅读: 53 |
收藏
|
PortSwigger Research - portswigger.net
desync
novel
terminator
evaluation
inspiration
Case study: How Burp AT helped expose whistleblower reports via a critical vulnerability that was overlooked for years
Andrzej Matykiewicz |Tuesday, 4 Aug...
2026-8-4 14:45:31 | 阅读: 38 |
收藏
|
PortSwigger Blog - portswigger.net
burp
ray
engagement
client
security
How Burp AT helped expose whistleblower reports via a critical vulnerability that was overlooked for years
Andrzej Matykiewicz |Tuesday, 4 Aug...
2026-8-4 14:45:31 | 阅读: 19 |
收藏
|
PortSwigger Blog - portswigger.net
burp
ray
engagement
client
pentesters
From capable AI models to trusted security testing
Kieron Hughes |Thursday, 30 July 20...
2026-7-30 14:58:47 | 阅读: 36 |
收藏
|
PortSwigger Blog - portswigger.net
burp
agents
security
portswigger
expertise
Introducing Burp AT: agentic AI, built on two decades of Burp Suite
Fran Hutchings |Monday, 27 July 202...
2026-7-27 12:51:51 | 阅读: 49 |
收藏
|
PortSwigger Blog - portswigger.net
burp
agents
decide
agentic
boundaries
Burp's new Ambassadors: learn from the people who use Burp Suite everyday
Fran Hutchings |Friday, 17 July 202...
2026-7-17 13:35:25 | 阅读: 41 |
收藏
|
PortSwigger Blog - portswigger.net
burp
security
ambassador
ambassadors
yogesh
Heading to Vegas? Meet PortSwigger at Black Hat, BSides, and DEF CON 34.
Fran Hutchings |Thursday, 9 July 20...
2026-7-9 09:20:6 | 阅读: 40 |
收藏
|
PortSwigger Blog - portswigger.net
burp
security
portswigger
booth
hannah
Burp Extensibility 2026: Awards, Talks, and Highlights
Fran Hutchings |Friday, 19 June 202...
2026-6-19 12:18:14 | 阅读: 65 |
收藏
|
PortSwigger Blog - portswigger.net
burp
nominations
portswigger
intruder
talks
The beast needs a cage: What's next for AppSec post-Mythos
Dafydd Stuttard |Tuesday, 12 May 20...
2026-5-12 14:18:47 | 阅读: 54 |
收藏
|
PortSwigger Blog - portswigger.net
burp
james
security
pentesters
agentic
3 ways custom scan checks turn practitioner knowledge into scalable automation
Hassan Ud-Deen |Friday, 1 May 2026...
2026-5-1 06:52:0 | 阅读: 59 |
收藏
|
PortSwigger Blog - portswigger.net
burp
expertise
dast
security
senior
PortSwigger recognized at the Northern Tech Awards 2026.
好的,用户让我总结一下这篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我需要快速浏览文章内容,抓住主要信息。 文章提到PortSwigger获得了Northern Tech Awards 2026的Overall Judges’ Award。这个奖项由GP Bullhound主办,已经举办了十三届,旨在表彰英国北部增长最快的科技公司。颁奖典礼在曼彻斯特的Imperial War Museum North举行。 接下来,文章引用了创始人Dafydd Stuttard的话,他感谢团队并提到奖项是对公司过去20年努力的认可。奖项评选标准包括增长、创新、全球抱负、文化卓越和领导力。PortSwigger强调持续关注解决问题、技术严谨性和与安全从业者的需求保持一致。 最后,公司展望未来,将继续投资研究、产品开发和团队扩展,以保持在应用安全领域的前沿地位。 现在,我需要将这些信息浓缩到100字以内。重点包括:获奖公司、奖项名称、主办方、举办地点、获奖原因以及公司的未来计划。 确保语言简洁明了,不使用任何开头模板。检查字数是否符合要求,并确保所有关键点都被涵盖。 </think> PortSwigger荣获2026年Northern Tech Awards的Overall Judges’ Award,该奖项由GP Bullhound主办,在曼彻斯特举行。奖项表彰公司在增长、创新和领导力等方面的卓越表现。公司创始人Dafydd Stuttard感谢团队,并表示将继续致力于网络安全领域的发展。...
2026-4-28 10:42:54 | 阅读: 50 |
收藏
|
PortSwigger Blog - portswigger.net
awards
award
2026
northern
portswigger
Introducing the official Burp Ambassador Program
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户已经提供了文章的详细内容,包括Burp Ambassador Program的介绍、目标、大使名单以及如何参与等内容。 首先,我需要通读整篇文章,抓住主要信息。文章宣布启动Burp大使计划,旨在与经验丰富的Burp用户合作,支持他们的工作。大使们是独立的安全专业人士,致力于推动应用安全、分享知识和帮助他人成长。他们的工作包括发布研究、演讲、构建工具等。此外,文章还提到成为Burp冠军的机会,鼓励更多人参与社区活动。 接下来,我要将这些信息浓缩到100字以内。需要注意的是,不需要使用“文章内容总结”之类的开头语,直接描述即可。 首先确定关键点:启动大使计划、与安全专家合作、支持社区教育、推动应用安全、大使的工作内容、以及成为冠军的机会。 然后组织语言,确保简洁明了。例如: “宣布启动Burp大使计划,旨在与全球安全专家合作,支持社区教育和研究。大使们通过分享知识和推动应用安全发展贡献力量。同时提供机会让爱好者成为Burp冠军,参与社区活动。” 这样大约70字左右,符合要求。 </think> 这篇文章介绍了Burp官方大使计划的启动及其目标。该计划旨在加强与全球安全专家的合作,并支持社区教育和研究。通过选拔的Burp大使将分享知识并推动应用安全的发展。同时,该计划也为爱好者提供了成为“Burp冠军”的机会,鼓励他们以自己的方式参与社区活动。...
2026-4-16 13:24:25 | 阅读: 48 |
收藏
|
PortSwigger Blog - portswigger.net
burp
security
ambassadors
ambassador
champion
PortSwigger partners with Meta Bug Bounty to empower bug hunters with training and Pro licenses
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读这篇文章,理解其主要内容和重点。 文章的标题是“More power for bug hunters”,看起来是关于漏洞赏金计划的。里面提到PortSwigger和Meta Bug Bounty合作,目的是提升网络安全性。他们结合了教育和工具资源,帮助漏洞猎手更高效地工作。 接下来,我需要提取关键信息:合作双方、合作内容、目标。PortSwigger提供了Burp Suite Professional和Web Security Academy,而Meta提供了Bug Bounty Education Centre。目标是让漏洞猎手更好地学习和应用技能,提高发现漏洞的能力,从而提升整体网络安全性。 然后,我要把这些信息浓缩成一句话,不超过100字。要确保涵盖主要点:合作、教育工具、目标。 最后,检查语言是否简洁明了,没有冗余词汇。确保总结准确传达文章的核心内容。 </think> PortSwigger与Meta Bug Bounty合作推出教育优先的漏洞赏金计划,结合工具资源与培训课程,助力漏洞猎手高效发现高影响力漏洞并提升全球网络安全水平。...
2026-4-7 12:12:7 | 阅读: 48 |
收藏
|
PortSwigger Blog - portswigger.net
security
hunters
partnership
pentesters
portswigger
HTTP/1.1 Must Die: Conquering the 0.CL Challenge
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户提供的文章是关于HTTP请求走私中的0.CL技术,看起来比较专业。 首先,我要理解文章的主要内容。文章分为几个部分:介绍、检测方法、利用方法,以及两种解决方案(A和B)。0.CL是一种利用前端和后端对Content-Length头处理不一致的漏洞,导致请求被篡改或注入攻击。 接下来,我需要提取关键点。文章详细介绍了如何检测0.CL漏洞,包括使用工具如HTTP Request Smuggler和Turbo Intruder。然后讲解了两种解决方案:忽略前端添加的头信息(Solution A)和计算偏移量调整注入头(Solution B)。每种方案都有两种变体,分别利用XSS和HEAD技术。 最后,结论部分强调了HTTP/1.1的脆弱性,并建议采用更安全的协议如HTTP/2或HTTP/3。 现在,我需要将这些内容浓缩到100字以内。要确保涵盖主要技术、检测方法、解决方案及其变体,并提到协议的脆弱性。 可能的结构是:介绍0.CL技术及其工作原理,检测方法,两种解决方案及其变体,以及建议使用更安全的协议。 这样组织起来应该能在100字内清晰传达文章的核心内容。 </think> 文章详细介绍了HTTP请求走私中的0.CL技术及其利用方法。通过检测前端与后端对Content-Length头的解析差异,攻击者可将后续请求注入当前请求队列中。文章提供了两种主要解决方案:忽略前端注入的头信息或计算偏移量调整注入位置,并分别通过XSS和HEAD技术实现。该技术展示了HTTP/1.1协议的脆弱性,强调了升级至更安全协议的重要性。...
2026-3-13 09:21:19 | 阅读: 52 |
收藏
|
PortSwigger Blog - portswigger.net
victim
chopped
cl0
smuggled
Previous
1
2
3
4
5
6
7
8
Next