unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Please I just want feedbacks
用户希望确认自己未收集数据,并感谢已收到的建议,表示将采纳并实施更多改进。同时请求不要删除帖子或封禁账户。...
2025-12-21 11:22:1 | 阅读: 3 |
收藏
|
Social Engineering - www.reddit.com
suggestions
pieces
ban
guys
talking
Vulnhalla: Picking the true vulnerabilities from the CodeQL haystack
研究人员开发开源工具Vulnhalla,结合CodeQL和GPT-4o过滤代码分析中的误报,两天内发现Linux Kernel等项目的多个CVE漏洞,大幅减少工作量和成本。...
2025-12-21 10:47:14 | 阅读: 1 |
收藏
|
Technical Information Security Content & Discussion - www.reddit.com
cyberark
vulnhalla
noise
haystack
Cloudflare部署的导航项目
IORI-NAV 是一个优雅的书签导航项目,支持自定义布局、模块组合、字体样式和颜色搭配,并提供在线壁纸接口和私密书签功能。支持多级分类和 AI 智能补全,基于 Cloudflare Workers 构建,部署方便。...
2025-12-21 08:46:30 | 阅读: 1 |
收藏
|
黑海洋 - WIKI - blog.upx8.com
nav
github
导航页
iori
仓库
离谱!安娜的档案抓取了 8600 万个音乐文件,300TB 的 Spotify 数据!
安娜的档案备份了Spotify约300TB的数据,包含8600万音乐文件、2.56亿首歌曲元数据及1.86亿个ISRC编码,并以OGG格式保存。这是目前公开最大的音乐元数据库,采用分阶段发布方式。...
2025-12-21 08:35:33 | 阅读: 2 |
收藏
|
小众软件 - www.appinn.com
数据
spotify
安娜
300tb
Am I cooked???
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户提供了文章的详细内容,看起来主要是关于如何开始学习道德黑客的内容。文章提到了基础技能、学习平台、认证课程、书籍指南、方法论和实践,以及一些通用建议和推荐的Subreddit。 首先,我需要确定用户的需求是什么。用户希望用中文总结文章内容,不需要特定的开头,直接描述即可。所以我要确保总结准确且简洁。 接下来,我需要分析文章的主要部分。文章分为几个部分:基础技能(网络、Linux、编程)、互动学习平台(TryHackMe、Hack The Box、PortSwigger)、认证和结构化课程(CompTIA Trifecta、Cisco Net Academy、Redfox Academy)、书籍和指南(OWASP Top 10、Patrick Engebretson的书)、方法论和实践(系统方法论、CTF)、通用建议(坚持、避免导师初期)以及社区资源。 考虑到字数限制,我需要提炼出最核心的信息。基础技能是必须的,互动平台和认证课程也是关键点,书籍指南和实践方法也很重要。最后提到社区资源作为补充。 现在开始组织语言:首先说明道德黑客的基础技能,然后提到推荐的学习平台和认证课程,接着是书籍和实践方法,最后提到社区资源。 这样整合起来应该可以控制在100字以内,并且涵盖主要信息。 </think> 文章介绍了学习道德黑客的基础技能(网络、Linux、编程),推荐了互动学习平台(TryHackMe、Hack The Box)和认证课程(CompTIA Trifecta),并提供了书籍指南(OWASP Top 10)和实践方法(CTF)。同时强调了坚持学习的重要性,并建议利用社区资源提升技能。...
2025-12-21 08:24:41 | 阅读: 5 |
收藏
|
Your Open Hacker Community - www.reddit.com
academy
security
portswigger
tryhackme
ethical
Securing AI Agents with Information Flow Control (Part II)
好的,我现在需要帮用户总结这篇文章的内容,控制在100个字以内。首先,我得仔细阅读文章,理解它的主要观点和结构。 文章是关于微软研究院的一篇论文,讨论如何通过信息流控制(IFC)来保障AI代理的安全。文章分为三个部分,现在是第二部分,主要聚焦于规划器(planner)的作用。 在第一部分中,作者提出了一个关键问题:当AI代理被赋予系统权限时会发生什么?他们讨论了工具调用代理可能被劫持的问题,并提出了IFC作为解决数据泄露的潜在方法。然而,他们意识到需要更深入地理解代理是如何做出决策的,这引出了规划器的概念。 第二部分详细描述了规划循环(planning loop)和规划器的工作机制。规划循环分解了代理的行为,明确决策边界,并在每个步骤前检查策略。接着,文章引入了变量传递规划器(variable-passing planner),强调内存的重要性以及变量如何帮助控制数据流和安全策略。 然后,文章讨论了信息流标签(information-flow labels),特别是保密性和完整性的标签系统。通过这些标签,可以跟踪数据流动,并确保安全策略得到执行。最后,作者展示了如何将这些标签整合到规划循环中,实现数据追踪和安全控制。 总结起来,这篇文章探讨了如何通过分解代理的行为、使用变量传递和信息流标签来增强AI代理的安全性。它为后续部分的理论与实践结合奠定了基础。 现在,我需要将这些内容浓缩到100个字以内。重点在于说明文章讨论了AI代理的安全性问题,并通过分解行为、使用变量和标签来实现信息流控制。 </think> 文章探讨了如何通过分解AI代理的行为、使用变量传递和信息流标签来增强其安全性。它详细介绍了规划循环、变量传递规划器以及保密性和完整性标签系统,并展示了如何将这些机制整合到规划逻辑中以实现数据追踪和安全控制。...
2025-12-21 08:11:48 | 阅读: 7 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
planner
planning
lattice
ifc
Massive Android botnet Kimwolf infects millions, strikes with DDoS
Kimwolf安卓僵尸网络感染超180万台设备,发起大规模DDoS攻击。该网络利用多个C2域名和隐蔽技术如DNS-over-TLS及区块链域名增强resilience。研究人员发现其具备30Tbps DDoS能力,影响范围覆盖全球222个国家和地区。...
2025-12-21 08:8:58 | 阅读: 1 |
收藏
|
Security Affairs - securityaffairs.com
kimwolf
c2
xlab
aisuru
pierluigi
阿小信的自由职业周记:2025年第51周(12.15-12.21)
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内,并且不需要特定的开头。首先,我得仔细阅读用户提供的文章内容,了解主要信息。 这篇文章看起来是作者阿小信的周记,记录了他作为自由职业者和独立开发者的一周生活。内容包括他的工作、骑行、视频剪辑以及对Adsense限制的应对。他提到开发了几个小工具,骑行了87.9公里,还分享了骑行路线。此外,他还反思了自己的工作方式和未来的改进方向。 接下来,我需要提取关键点:自由职业者的日常、技术开发、骑行活动、内容创作以及对Adsense限制的处理。同时,他提到自己的生活节奏和未来的规划建议。 现在,我要把这些信息浓缩到100字以内。要确保涵盖主要活动和反思,同时保持简洁明了。可能的结构是先介绍身份和主要活动,然后提到Adsense的情况,最后总结他的状态或感受。 最后,检查是否符合用户的要求:中文总结,不使用特定开头,控制在100字以内。确保没有遗漏重要信息,并且语言流畅自然。 </think> 自由职业者阿小信记录了一周的生活与工作:开发工具、骑行87.9公里、剪辑视频并分享骑行路线。面对Adsense限制与AI化趋势,他保持独立思考并探索冷门赛道。生活节奏低欲但充实,在代码、运动与内容输出间找到平衡。...
2025-12-21 06:37:31 | 阅读: 6 |
收藏
|
阿小信的博客 - blog.axiaoxin.com
骑行
骑车
头盔
龙岗
To all the noobs in this subreddit :
嗯,用户让我用中文总结一篇文章,控制在100字以内,而且不需要特定的开头。我先看看文章内容。文章讲的是暗网,定义、访问方式、安全提示和导航方法。作者还提到用了Tor浏览器,还有Tails工具,强调安全使用的重要性,并建议不要轻易使用暗网。 首先,我需要抓住主要点:暗网是什么,如何访问,安全建议,以及作者的结论。然后用简洁的语言把这些点整合起来。要注意字数限制,所以每个部分只能简要提及。 可能的结构是:暗网定义、访问工具、安全提示、导航方法和结论。这样可以覆盖所有关键信息而不冗长。 现在试着组织语言:“暗网是隐藏在互联网中的加密区域,通过Tor等特殊浏览器访问,保护用户匿名性。它用于非法活动但也服务于记者和研究人员。使用Tor时需注意安全习惯,避免泄露信息。导航需使用专用搜索引擎或目录。” 检查一下字数是否在100字以内,并确保没有遗漏重要信息。看起来没问题,涵盖了定义、访问方式、用途、安全提示和导航方法。 </think> 暗网是隐藏在互联网中的加密区域,通过Tor等特殊浏览器访问以保护用户匿名性。它常与非法活动相关联,但也为记者和研究人员提供安全沟通渠道。使用Tor时需注意隐私保护和安全习惯。...
2025-12-21 04:34:21 | 阅读: 7 |
收藏
|
Deep Web - www.reddit.com
anonymity
tails
identities
download
hiding
Iranian Infy APT Resurfaces with New Malware Activity After Years of Silence
伊朗网络威胁组织Infy(又称Prince of Persia)近期重新活跃,针对伊朗、伊拉克、土耳其、印度、加拿大及欧洲地区目标发动攻击。该组织使用新版恶意软件Foudre和Tonnerre通过钓鱼邮件传播,并利用域名生成算法隐藏其C2基础设施。此外,Infy还通过Telegram群组进行命令控制。...
2025-12-21 04:22:0 | 阅读: 10 |
收藏
|
The Hacker News - thehackernews.com
foudre
c2
tonnerre
safebreach
download
In my dream, I saw an extremely good book or course for learning database security. But I forgot its name. Can anyone help me remind?
文章介绍了网络安全学习的基础知识和资源,包括OSI模型、IP地址划分、VLAN等网络基础概念,推荐了CompTIA Network+和Cisco CCNA认证,并提供了书籍、在线课程和实践工具如Packet Tracer。同时强调了通过Homelabbing等实际操作来巩固技能的重要性。...
2025-12-21 04:1:22 | 阅读: 7 |
收藏
|
netsecstudents: Subreddit for students studying Network Security and its related subjects - www.reddit.com
network
ccna
tracer
cloud
基于可信身份构建可扩展内生安全防护系统
文章提出了一种针对海量异构物联网场景的内生安全防护体系架构,通过密码服务、终端系统级安全、适配能力、威胁洞察与自动化处置以及可扩展服务等五种基础能力构建立体纵深的安全防护体系。...
2025-12-21 03:0:0 | 阅读: 5 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
安全
模块
可信
数据
网络
Counter hacking
作者寻求帮助追踪黑客,描述了多次攻击多个设备的情况,并寻求进一步的应对建议。...
2025-12-21 02:59:55 | 阅读: 5 |
收藏
|
Your Open Hacker Community - www.reddit.com
repeated
signs
stopping
hey
guys
Is this a scam?
文章描述了通过社交工程策略推广一个免费的线上线下结合游戏体验,利用硬币吸引参与者,并探讨如何提高转化率和优化邀请方式。...
2025-12-21 02:31:28 | 阅读: 5 |
收藏
|
Social Engineering - www.reddit.com
invited
coins
crvertex
convince
smarter
Counter hacking
文章介绍了道德黑客的基础知识和资源。建议先掌握网络、Linux和编程技能,并推荐TryHackMe、Hack The Box等平台进行实践。参考OWASP指南等书籍可提升理解力。通过参与CTF比赛提升能力,并保持持续学习和社区互动。...
2025-12-21 01:11:44 | 阅读: 5 |
收藏
|
Your Open Hacker Community - www.reddit.com
academy
security
portswigger
network
ethical
马斯克转发宇树机器人伴舞王力宏视频;内存涨价将致明年PC涨价15-20%;美法院将重审App Store垄断指控 | 极客早知道
嗯,用户让我总结一下文章内容,控制在100字以内,而且不需要用“文章内容总结”之类的开头。直接写描述就行。首先,我需要理解文章的内容。看起来文章主要讲的是当前环境异常,需要完成验证才能继续访问。然后有一个“去验证”的链接或按钮。 用户可能是在遇到访问问题的时候,看到这篇文章,想快速了解情况。所以他们需要一个简洁明了的总结,帮助他们理解问题所在和解决方法。控制在100字以内意味着信息要精准,不冗长。 接下来,我要确保用中文表达,并且直接进入主题,不需要额外的开头语。比如,“当前环境异常,需完成验证后继续访问。”这样既简洁又准确地传达了核心信息。 另外,考虑到用户可能是在技术环境中工作,他们可能需要快速处理问题,所以总结要专业且清晰。避免使用过于复杂的术语,但也要足够明确。 最后,检查一下字数是否符合要求,并确保没有遗漏关键信息点:环境异常、验证、继续访问。这样用户就能一目了然地知道发生了什么以及该如何解决。 </think> 当前环境异常,需完成验证后继续访问。...
2025-12-21 01:6:0 | 阅读: 6 |
收藏
|
极客公园 - mp.weixin.qq.com
当「探索」遇上「好奇心」,你的影像会如何思考?
好的,用户让我总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”之类的开头。我得先仔细读一下文章。 文章主要讲的是知名旅游博主徐可意和华为Mate 80的合作,他们在深圳万象天地的华为学堂分享了使用这款设备拍摄的影像。主题是探索和好奇心如何影响影像创作。 我需要抓住几个关键点:徐可意、华为Mate 80、影像能力、探索与好奇心。然后把这些信息浓缩成简洁的句子。 可能的结构是:徐可意与华为Mate 80合作,在学堂分享影像,展示探索与好奇心如何影响创作。 检查一下字数,确保不超过100字,并且表达清晰。 </think> 知名旅游博主徐可意与华为Mate 80合作,在深圳万象天地华为学堂分享影像创作,探讨探索与好奇心如何激发影像思考。...
2025-12-21 01:4:55 | 阅读: 7 |
收藏
|
少数派 - sspai.com
少数派
mate
万象
学堂
原野
意想不到的账号信息泄露
当前环境出现异常,需完成验证后方可继续访问。...
2025-12-21 01:1:0 | 阅读: 9 |
收藏
|
迪哥讲事 - mp.weixin.qq.com
冬至已至,春归有期
当前环境异常,请完成验证后继续访问。...
2025-12-21 01:0:54 | 阅读: 3 |
收藏
|
锦行科技 - mp.weixin.qq.com
NVIDIA 590 驱动程序停止支持 Pascal 及更早架构;主要软件包切换至开源内核模块 (Open Kernel Modules)
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读用户提供的文章内容。 文章提到NVIDIA驱动程序更新到590版本后,不再支持Pascal架构及更早的GPU。这意味着使用GTX 10xx及更旧显卡的用户需要手动切换到旧版驱动来维持支持。而Turing架构及更新的用户则会自动过渡到开源模块,不需要手动操作。 接下来,我需要将这些信息浓缩成一句话。要确保涵盖关键点:驱动版本、受影响的显卡类型、旧用户的应对措施以及新用户的自动处理情况。 可能的结构是:NVIDIA驱动590版本停止支持Pascal及更早显卡,旧用户需手动切换,新用户自动过渡。 检查字数是否在限制内,并确保语句通顺。最后,确认没有使用“文章内容总结”之类的开头,直接描述内容。 </think> NVIDIA驱动590版本停止支持Pascal(GTX 10xx)及更早GPU,旧显卡用户需手动切换至旧版驱动以维持支持。...
2025-12-21 00:46:54 | 阅读: 9 |
收藏
|
Arch Linux - www.archlinuxcn.org
nvidia
dkms
gtx
pascal
10xx
Previous
-44
-43
-42
-41
-40
-39
-38
-37
Next