unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
【逆向分析】BUUCTF 逆向题目 findit
BUUCTF 逆向题目 findit题目地址:https://buuoj.cn/challenges#findithttps://files.buuoj.cn/files/41f7c51e14897f...
2023-12-10 03:14:18 | 阅读: 12 |
收藏
|
利刃信安攻防实验室
i2
乱码
widget
edittext
养成一个无话不说的AI“女友”
自从人工智能问世以来,给我们的生活带来了巨大的便利。在这些AI中,和像ChatGPT这样的聊天程序进行交流已经成为了大多数人的日常(10086哭死在厕所里)。但是像这样的AI是把双刃剑,需要合理合法使...
2023-12-10 00:27:51 | 阅读: 18 |
收藏
|
白帽子
chatgpt
越狱
prompts
女友
注入
【逆向分析】IDA Pro 8.3 (x86_x64_ARM_ARM64_PPC_PPC64_MIPS)_P.Y.G_Team
[Disassemblers] [19周年纪念版]IDA Pro 8.3 (x86_x64_ARM_ARM64_PPC_PPC64_MIPS)_P.Y.G_Team名称: IDA Pro 8.3 (x...
2023-12-9 23:35:47 | 阅读: 307 |
收藏
|
利刃信安攻防实验室
汉化
ppc64
ppc
汇编
汉化版
【漏洞扫描】HCL AppScan Standard 10.4.0 中的新增功能
HCL AppScan Standard 10.4.0 中的新增功能HCLAppScan Standard10.4.0中的新增功能重新设计的不易受攻击变体和 AppScan Connect 接口。更新...
2023-12-9 23:35:44 | 阅读: 23 |
收藏
|
利刃信安攻防实验室
appscan
gd
安全
hcl
github
实战| 通杀漏洞挖掘技巧
前言前端时间,要开放一个端口,让我进行一次安全检测,发现的一个漏洞。经过访问之后发现是类似一个目录索引的端口。(这里上厚码了哈)错误案例测试乱输内容asdasffda之后看了一眼Burp的抓包,抓到的...
2023-12-9 23:35:42 | 阅读: 88 |
收藏
|
渗透安全团队
渗透
漏洞
安全
遍历
穿越
干货来了|OSINT框架在网络溯源中的使用
1背景OSINT是“开源情报”的缩写,指的是通过公开、开放的信息源来搜集、分析和利用情报的过程。这些信息源可以包括互联网上的公开网站、社交媒体、新闻、博客、论坛、政府公告和其他公开可访问的信息资源。O...
2023-12-9 23:35:40 | 阅读: 21 |
收藏
|
WIN哥学安全
信息
漏洞
攻击
网络
【代码审计】Fortify_23.2.0
Fortify_23.2.0Fortify静态代码分析(Static Code Analysis,SCA)工具是一种用于检测和修复应用程序中潜在安全漏洞的工具,特别是在代码编写和构建阶段。Fortif...
2023-12-9 23:35:39 | 阅读: 10 |
收藏
|
利刃信安攻防实验室
fortify
安全
加密
误报
数据
某医院小程序存在支付漏洞和越权
某医院小程序存在支付漏洞和越权查看他人身份证,手机号,住址等信息一个医院线上的小程序登陆后点击个人信息,抓包,放到repeter模块,修改strUserID参数可以越权查看别人信息放intruder模...
2023-12-9 23:35:39 | 阅读: 24 |
收藏
|
渗透安全团队
信息
渗透
安全
数据
模块
孙悟空谈取真经
西游记取经结束之后,有一天,八戒和悟空俩人坐在一起唠嗑。八戒:猴哥,俺老猪有一事不明。为啥咱这西天的取经路上,会碰到这么多的妖精。俺老猪在天上混了几万年,遇到的妖精,都没有取经路上碰到的狠,碰到的多。...
2023-12-9 21:9:8 | 阅读: 7 |
收藏
|
政事堂2019
八戒
悟空
真经
取经
呆子
先立后破!解读12月政治局会议
2023-12-9 21:9:4 | 阅读: 8 |
收藏
|
政事堂2019
红队成长必由之路,整装,再次出发!
2023-12-9 20:41:45 | 阅读: 3 |
收藏
|
Z2O安全攻防
【复现】 Apache Struts 文件上传漏洞(CVE-2023-50164)风险通告
-赛博昆仑漏洞安全通告-Apache Struts 文件上传漏洞(CVE-2023-50164)风险通告漏洞描述Struts2框架是一个用于开发Java EE网络应用程序的开放源代码网页应用程序架构。...
2023-12-9 20:26:50 | 阅读: 113 |
收藏
|
赛博昆仑CERT
漏洞
struts
昆仑
修复
50164
【不可防御】TOA 伪造来源IP之"殇"
前几日,哥斯拉作者 BeiChen 在公众号发布了一篇利用ebpf技术来实现TOA伪造源IP的文章,鄙人看完之后直呼牛B,今天再去看的时候,发现原文被删除了,这倒也不奇怪,但是连Github仓库都删了...
2023-12-9 20:11:56 | 阅读: 243 |
收藏
|
格格巫和蓝精灵
toa
3proxy
信息
github
l4
一款批量Linux应急响应检查工具
简介fireman用于在维护多台服务器并且需要定时检查服务器状态的场景下。使用自带命令可一键获取相关资源信息,排查服务器是否存在可疑用户、非法外连、文件更改等高危事件。使用res模块用于管理资源信息添...
2023-12-9 19:49:33 | 阅读: 6 |
收藏
|
HACK之道
ssh
fireman
liuxinyu
信息
yar
对某塔的一次随缘
微信公众号:[白昼信安]弱小和无知不是生存的障碍,傲慢才是![如果你觉得文章你有帮助,欢迎点赞]目录引言某塔资产收集漏洞一:白名单绕过信息泄露漏洞二: SSRF漏洞漏洞三: 百万级别商业数据泄露和人员...
2023-12-9 19:32:9 | 阅读: 8 |
收藏
|
白昼信安
信息
漏洞
数据
ssrf
heapdump
新手必看——手把手教你构筑高效的超短交易思维(下)
第三部分主要讲一讲,预期差的详解,仓位管理,复盘,混沌期生存指南,退潮的识别(盛极必衰和物极必反)。最近世界杯,其实短线和足球也差不多。K线和分时就像记分牌,情绪和消息才是真正的赛场。但足球的赛场是实...
2023-12-9 18:32:37 | 阅读: 5 |
收藏
|
大v专访
混沌
尾盘
退潮
狂热
武夷
在炒股这条路,你要付出什么样的代价才能悟道
不管男女每个人从少年到青年再到中年都应该谈过恋爱,我觉得用谈恋爱的方式来用作比对炒股会更容易产生共鸣。少年时,我们情窦初开,看着顺眼和心动的女孩跟你说句话不由自主的会变得不知所所,反映在自己身上的特征...
2023-12-9 18:32:32 | 阅读: 3 |
收藏
|
大v专访
女孩
股市
悟道
炒股
羡慕
2023年重大网络安全政策法规盘点
随着互联网的快速发展与普及,人们的日常生活和社会的整体运转已越来越离不开网络,而网络安全问题也逐渐为全社会关注的焦点,成为各个国家乃至全球所面临的严峻挑战。为了保障网络安全,各国纷纷出台了相关的法规和...
2023-12-9 18:0:57 | 阅读: 11 |
收藏
|
谈思实验室
安全
信息
网络
数据
欢迎咨询!系统0day安全-Windows平台漏洞挖掘
漏洞挖掘技能是一项非常重要的技能,它可以帮助企业发现并修复系统中的漏洞,从而提高系统的安全性,保护企业的重要数据和资产。同时,它也能帮助企业降低安全风险,避免因为漏洞被攻击而导致的数据泄露、系统瘫痪等...
2023-12-9 17:59:54 | 阅读: 25 |
收藏
|
看雪学苑
安全
漏洞
挖掘
助教
上线
CodeQL入门 - U-Boot Challenge
根据GitHub Security Lab CTF 2: U-Boot Challenge(https://securitylab.github.com/ctf/uboot/)来学习codeql。官方...
2023-12-9 17:59:50 | 阅读: 8 |
收藏
|
看雪学苑
nfs
github
pkt
mi
dataflow
Previous
134
135
136
137
138
139
140
141
Next