unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
Angr Taint Analysis
本人一直致力于二进制分析和自动化漏洞挖掘领域(Fuzzing and symbolic execution or other),这次算是抛砖引玉,希望可以大家多多指导,欢迎加wx交流,公众号里面发1有...
2023-3-14 11:33:29 | 阅读: 23 |
收藏
|
RainSec
angr
simgr
solver
symbolic
x08
AI:网络安全知识库 内测
根据之前的文章ChatGPT:和黑客知识库聊天将Hacking8信息流的数据做了整合,可以直接提问并获得答案,使用方式如图。直接向公众号问问题即可。目前还是demo性质,还不太稳定,多试试。有一些缺点...
2023-3-14 11:14:9 | 阅读: 14 |
收藏
|
Hacking就是好玩
信息
高昂
额度
网络
每人
实战|某src有趣的任意密码重置
文章转自 戟星安全实验室侵权请联系删除0x00 前言针对某src进行挖掘时,经过前期的信息收集,发现某个管理系统,以及已知账号123。针对该系统,最开始是看前端结构是真的没有想到会出个任意重置,所以这...
2023-3-14 11:4:15 | 阅读: 18 |
收藏
|
菜鸟学信安
账号
拦截
数据
绕过
【密码测评】截止今日,所有密码测评相关资料整理,值得一看
【密码测评】截至目前,所有密码测评相关资料整理卷 Elements SE 的文件夹 PATH 列表卷序列号为 B2CE-66A8F:.│ 关于公布商用密码应用安全性评估_br_从业人员考核知识点的通...
2023-3-14 10:49:17 | 阅读: 86 |
收藏
|
利刃信安攻防实验室
安全
信息
gm
安全性
全球高级持续性威胁(APT)2022年度报告
近日,奇安信威胁情报中心发布《全球高级持续性威胁(APT)2022年度报告》。该报告通过分析奇安信威胁雷达对2022年境内的APT攻击活动的全方位遥感测绘数据,展示了我国境内APT攻击活动及高级持续性...
2023-3-14 10:43:48 | 阅读: 15 |
收藏
|
奇安信威胁情报中心
攻击
漏洞
威胁
安信
一次简单的先知社区js逆向记录
一、简述至去年10月起,先知平台公开了文章发表时ip归属地,迫于工作不饱和,抓点数据来看看师傅们最近在干啥二、处理反爬直接发起requests请求,大概一分钟后开始返回js代码,脚本不具备执行环境无法...
2023-3-14 10:6:38 | 阅读: 46 |
收藏
|
黑白之道
0x55f3
0x4c97f0
0xe89588
0x48181e
unsbox
网络犯罪论坛上的性别多样性:女性用户的崛起
报告显示,根据用语分析,Hackforums论坛上36%的用户是女性;而俄语网络犯罪论坛XSS的用户中,30%是女性。近些年来,地下网络犯罪论坛上的性别平等趋势渐渐兴起。这与男性主导的网络安全行业形成...
2023-3-14 10:6:34 | 阅读: 12 |
收藏
|
黑白之道
网络
安全
性别
犯罪
3月最新政策:最高奖励1万元,你有这个证书吗?
区内各企业、各有关单位:根据《郑州高新产业技术开发区管委会关于印发郑州高新区加快推进高质量发展若干政策措施的通知》(郑开管〔2022〕1号)文件要求,为发挥人才服务于经济的重要作用,全面推进高新区国家...
2023-3-14 10:6:30 | 阅读: 16 |
收藏
|
黑白之道
安全
信息
证书
nisp
不交保证金、不刷单,提供身份证、手机号、银行卡,就能赚钱?美国电信巨头AT&T确认遭数据泄露 殃及900万客户账户
不交保证金、不刷单,提供身份证、手机号、银行卡,就能赚钱?孩子开学了,全职宝妈在家无聊,求个不耽误送孩子的兼职~加入我们吧!不交保证金、不刷单、安全可靠,入职就有基础工资。那么好,怎么办理入职?基础工...
2023-3-14 10:5:54 | 阅读: 13 |
收藏
|
黑白之道
at&t
兼职
信息
数据
犯罪
代表委员两会热议信息安全,建议加大网络安全财政投入
3月14日,星期二,您好!中科汇能与您分享信息安全快讯:01SYS01窃取程序针对关键的政府基础设施研究人员发现了一种名为SYS01的新信息窃取程序,针对关键的政府基础设施和制造公司。Morphise...
2023-3-14 10:5:54 | 阅读: 13 |
收藏
|
汇能云安全
安全
数据
美国
网络
【后渗透】入侵痕迹清理windows篇
前言 痕迹清理,是“肾透”测试后期最重要的环节。”肾透“的最后一定会触发一场追踪与反追踪的游戏,为避免入侵行为被发现,攻击者总是会通过各种方式来隐藏自己,比如:隐藏自己的真实IP、清除系统日志、删除...
2023-3-14 10:2:57 | 阅读: 24 |
收藏
|
藏剑安全
windows
powershell
安全
security
攻击
实战之低版本tomcat-getshell
前言某次红蓝对抗中,发现目标低版本的tomcat弱口令,但是常规的war包无法上传。环境介绍linuxtomcat6.0过程-上传war包直接修改后缀,尝试war包上传。发现未成功部署,显示fals...
2023-3-14 10:2:54 | 阅读: 27 |
收藏
|
藏剑安全
低版本
aar
axis2
马子
502
.NET 调用 ShellExec_RunDLL 执行命令
为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信任,通过星球深度...
2023-3-14 09:45:31 | 阅读: 30 |
收藏
|
dotNet安全矩阵
安全
攻防
漏洞
审计
向前
实战|记一次src挖洞实战
本文作者:阿菜, 转载请注明来自FreeBuf.COM前言在学习了大量web逻辑漏洞的知识后,想进行实战。练练手。作为小菜鸡的我,这是我第二次进行实战挖洞,可能会存在许多问题。望各位大师傅多多指点。闲...
2023-3-14 09:11:16 | 阅读: 17 |
收藏
|
编码安全研究
数据
信息
漏洞
burp
旁站
Go 语言中接口嵌入接口
这篇文章是介绍 Go 语言支持的各种嵌入方式的系列文章的第二部分:结构体嵌入结构体(第一部分);接口嵌入接口(第二部分);接口嵌入结构体(第三部分);接口嵌入接口在一个接口里面嵌入另一个接口,是 Go...
2023-3-14 08:53:51 | 阅读: 14 |
收藏
|
Go语言中文网
嵌入
amethod
readwriter
cmethod
技术分析|检测和应对向日葵历史漏洞行为
在2022年2月15号的时候向日葵出了一个漏洞CNVD编号CNVD-2022-10270,CNVD-2022-03672,漏洞描述为向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程...
2023-3-14 08:43:56 | 阅读: 29 |
收藏
|
我的安全梦
攻击
漏洞
向日葵
ioa
远程
PHP代码审计之kitecms
使用phpstudy进行搭建环境,然后进入install目录。然后输入数据库名和密码。成功搭建好环境,然后进入后台页面。1.文件上传漏洞首先进入配置-上传,然后发现这里有图片限制类型。我们继续对这里的...
2023-3-14 08:43:23 | 阅读: 30 |
收藏
|
亿人安全
漏洞
数据
php
攻击
信息
董车日报 | 理想推出 90 天价保 / 保时捷官宣电动版 Macan / 魅族与领克宣布合作
导读激光雷达版问界 M5 申报图曝光保时捷官宣电动版 Macan,明年交付李想:理想曾和滴滴一起研发网约车魅族与领克宣布战略合作理想推出 90 天价保,降价就补差价特斯拉墨西哥超级工厂开启招聘2 月轿...
2023-3-14 08:39:0 | 阅读: 8 |
收藏
|
爱范儿
汽车
车型
燃料
比亚迪
iPhone 15 机模曝光/ 开学后不强制戴口罩 / 香港科大写报告用 ChatGPT 可加分
硅谷银行高管被股东起诉硅谷银行金融集团(SVB Financial Group)及硅谷银行两位高管被股东起诉,被指责隐瞒利率上升将使硅谷银行「特别容易」受到挤兑影响的事实。两位受到起诉的高管是硅谷银行...
2023-3-14 08:38:25 | 阅读: 11 |
收藏
|
爱范儿
硅谷
chatgpt
门票
腾讯
HW红蓝攻防知识手册
我保证!1、如果看完我给你的2023年这套最新的内部资料,工资没有到35K以上,我立马赔给你2000元!2、看完后,我内推你到360、天融信、奇安信等一线公司,通过率达98.5%! 现在正在发放中、马...
2023-3-14 08:33:59 | 阅读: 16 |
收藏
|
HACK之道
安全
网络
逆向
小姐姐
Previous
701
702
703
704
705
706
707
708
Next