unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
看上去不起眼的微信机器人以及公众号爬虫
互联网发展零零散散都要20多年了,技术发展的重心也一直在演变。今天这篇文章很特别,起因是最近有一些关于微信机器人以及公众号爬虫的需求,本以为这种老透了需求其实现在根本不需要花什么时间...
2023-5-8 18:27:32 | 阅读: 32 |
收藏
|
LoRexxar's Blog - lorexxar.cn
爬虫
客户群
github
信息
中间人
从0到1的ChatGPT - 进阶篇(三)- ChatGPT+?
在我们对ChatGPT的基础能力有了一定的了解之后,我们就要开始在ChatGPT的基础上探索更多的可能性。而ChatGPT本身的问题也很多,ChatGPT在使用上最大也最明显的革命...
2023-4-28 18:56:52 | 阅读: 16 |
收藏
|
LoRexxar's Blog - lorexxar.cn
chatgpt
数据
autogpt
webchatgpt
从0到1的ChatGPT - 入门篇(二) - 如何与ChatGPT对话?
在上篇文章的结尾,我提到了ChatGPT其实更像是一把铲子,在拥有这把铲子之前,我们只知道可以把土堆成房子,但是不知道用什么把土堆起来,但在有了这把铲子之后,铲土只是铲子最直白的利用...
2023-4-26 19:4:11 | 阅读: 12 |
收藏
|
LoRexxar's Blog - lorexxar.cn
chatgpt
铲子
范例
模型
4w
从0到1的ChatGPT - 入门篇
在2023年年初,ChatGPT像一颗流星一样突然出现在大家的面前,围绕ChatGPT的探索也以各种各样的方式出现在大家的面前。相比基于ChatGPT的探索,openai的平台和国...
2023-4-14 18:40:31 | 阅读: 23 |
收藏
|
LoRexxar's Blog - lorexxar.cn
chatgpt
openai
warp
封禁
账号
赛博偶像速成指南
随着ChatGPT的爆火,最近和人工智能有关的各个部分也有一次爆火起来,由ai制成的美少女也是最近的一个爆火的话题,花了一点儿时间了解了一下,感觉还挺有意思的,现有的工具已经是非常成熟可用的东西了,接...
2023-2-21 19:24:14 | 阅读: 26 |
收藏
|
LoRexxar's Blog - lorexxar.cn
fused
poorly
drawn
ears
breasts
CS Xss2Rce CVE-2022-39197分析与复现
前段时间这个漏洞被挖掘出来之后的时候还是引发了很多关注的,但是最初一直都没有什么像样的分析文章出来,最早看@漂亮鼠的文章之后才大体上对这个漏洞有了一个基本的认识。https://m...
2022-11-2 21:14:51 | 阅读: 17 |
收藏
|
LoRexxar's Blog - lorexxar.cn
swing
漏洞
顺着
keypair
payload
SCA的困境和出路
SCA是什么?我想可能很多人都有这个问题。SCA的全称叫做Software Composition Analysis,有的朋友可能直接把他叫做软件成分分析,也可以叫他组件安全分析。现...
2022-4-14 17:7:38 | 阅读: 14 |
收藏
|
LoRexxar's Blog - lorexxar.cn
数据
漏洞
安全
数据库
blackduck
人生的第二个可能~
新建这篇文章的时候,是我离开小米的倒计时7天,也是我加入小米的第289天。这篇文章发出来的时候,是我离职的最后一天,实话讲10个月的时间对于一段工作经历来讲显得好像特别短,显得不止一...
2022-3-21 09:18:47 | 阅读: 12 |
收藏
|
LoRexxar's Blog - lorexxar.cn
小米
开源
dota2
安全
漏洞
log4j2 JNDI注入漏洞速通~
2021年12月9日,一场堪比永恒之蓝的灾难席卷了Java,Log4j2爆出了利用难度极低的JNDI注入漏洞,其漏洞利用难度之低令人叹为观止,基本可以比肩S2。而和S2不一样的是...
2021-12-10 17:43:36 | 阅读: 27 |
收藏
|
LoRexxar's Blog - lorexxar.cn
漏洞
jndi
绕过
log4j2
groupid
从0开始入门Chrome Ext安全(三) -- 你所未知的角落 - Chrome Ext安全
在2019年初,微软正式选择了Chromium作为默认浏览器,并放弃edge的发展。并在19年4月8日,Edge正式放出了基于Chromium开发的Edge Dev浏览器,并提供了兼...
2021-8-17 14:41:47 | 阅读: 23 |
收藏
|
LoRexxar's Blog - lorexxar.cn
chrome
漏洞
安全
bg
攻击
DevSecOps 究竟需要怎样的白盒?
前一段时间刚到小米,由于一直以来都没从事过甲方安全,在熟悉工作的过程中慢慢有很多感触。于是就写下了这篇文章,其中的一些观点来自我个人的理解,如果有错误的话,麻烦联系我指出~如果你在...
2021-8-17 14:10:55 | 阅读: 18 |
收藏
|
LoRexxar's Blog - lorexxar.cn
漏洞
安全
误报
数据
自动化
Roundcube mail 3 Xss
3个没用的Xssin install step2Access trigger1http://127.0.0.1/roundcubemail-1.4.4/installer/i...
2020-06-10 17:55:44 | 阅读: 334 |
收藏
|
lorexxar.cn
username
php
identities
rcube
dbtype
Roundcube mail代码审计笔记
以下是一篇不完整的文章,主要记录了在审计过程中的一些记录,在面对这类复杂的代码审计的时候,一旦被打断或者过后重新复习都会花费巨大的代价,所以这次稍微记录了一下结构。以下笔记适用于...
2020-05-29 17:57:00 | 阅读: 406 |
收藏
|
lorexxar.cn
php
rcube
roundcube
rcmail
sess
空指针-Base on windows Writeup -- 最新版DZ3.4实战渗透
function renameuser($get, $post) {global $_G;if(!API_RENAMEUSER) {return API_RETURN_FORBIDDEN;}$...
2020-05-11 18:18:02 | 阅读: 331 |
收藏
|
lorexxar.cn
username
authorid
fuid
fusername
从0开始入门Chrome Ext安全(番外篇) -- Zoomeye Tools
在经历了两次对Chrome Ext安全的深入研究之后,这期我们先把Chrome插件安全的问题放下来,这期我们将一个关于Chrome Ext的番外篇 – Zoomeye Tools....
2020-02-03 13:06:42 | 阅读: 424 |
收藏
|
lorexxar.cn
chrome
数据
浏览器
popup
bg
CSS-T | Mysql Client 任意文件读取攻击链拓展
author: LoRexxar@Knownsec 404Team & Dawu@Knownsec 404Team这应该是一个很早以前就爆出来的漏洞,而我见到的时候是在TCTF20...
2020-01-14 15:11:38 | 阅读: 482 |
收藏
|
lorexxar.cn
php
infile
漏洞
数据
client
pwnhub 被污染的Jade
题目本身不难,但是比较麻烦的就是两点,一是没给代码,后面怎么merge全靠猜,二是题目的cache严重,中间很多测试都被别人干扰,第一天的下午及其...
2019-12-30 12:12:03 | 阅读: 415 |
收藏
|
lorexxar.cn
jade
远程
isobject
globals
顺着
从0开始入门Chrome Ext安全(二) -- 安全的Chrome Ext
在2019年初,微软正式选择了Chromium作为默认浏览器,并放弃edge的发展。并在19年4月8日,Edge正式放出了基于Chromium开发的Edge Dev浏览器,并提供了兼...
2019-12-05 18:31:18 | 阅读: 387 |
收藏
|
lorexxar.cn
chrome
tabs
浏览器
tabid
安全
从0开始入门Chrome Ext安全(一) -- 了解一个Chrome Ext
在2019年初,微软正式选择了Chromium作为默认浏览器,并放弃edge的发展。并在19年4月8日,Edge正式放出了基于Chromium开发的Edge Dev浏览器,并提供了兼...
2019-11-22 11:48:59 | 阅读: 368 |
收藏
|
lorexxar.cn
chrome
devtools
popup
浏览器
tabs
PHP-fpm 远程代码执行漏洞(CVE-2019-11043)分析
国外安全研究员 Andrew Danau在解决一道 CTF 题目时发现,向目标服务器 URL 发送 %0a 符号时,服务返回异常,疑似存在漏洞。2019年10月23日,github...
2019-10-25 16:36:01 | 阅读: 478 |
收藏
|
lorexxar.cn
php
漏洞
fastcgi
github
fcgi
Previous
2
3
4
5
6
7
8
9
Next