MYSQL UDF提权 不安全 1 month 4 weeks ago 文章介绍了一种利用MYSQL UDF(用户自定义函数)进行提权的实验方法。通过上传DLL文件并调用UDF功能,将MYSQL账号权限提升至系统system权限。实验涉及Kali Linux、Metasploit等工具,并详细描述了前期配置信息搜集和提权操作步骤。
使用不同工具对目标网站进行目录文件探测 不安全 1 month 4 weeks ago 本文介绍了使用Dirsearch、Gobuster和Dirbuster三款工具进行目录和文件探测的实验目的及原理,详细解析了Dirsearch的功能特性及其常用命令参数,并附有免责声明提醒读者谨慎使用技术信息并遵守相关法律法规。
Grok + LinkedIn = 82 Interviews in a week [AMA] 不安全 1 month 4 weeks ago 作者毕业后发现求职过程充满问题如虚假职位和低效申请流程,于是创建Laboro平台实时抓取公司真实职位,并开发AI代理自动完成申请流程,完全免费使用。
OpenAI完成80亿美元融资,估值3000亿;宇树发布新一代机器狗;英伟达深夜发声:不存在后门、终止开关、监控软件|极客早知道 不安全 1 month 4 weeks ago 当前环境出现异常问题,需完成验证后才能继续访问相关内容或功能。
Need help hooking SoundPool in Android game to restore broken sound effects (Puzzle Craft 2) 不安全 1 month 4 weeks ago 文章描述了用户因网络安全性问题被拦截的情况,并建议用户提交工单以解决误封问题。
派早报:AMD 推出 Radeon RX 9060 显卡等 不安全 1 month 4 weeks ago AMD发布Radeon RX 9060显卡,Roku推出低价流媒体服务Howdy,腾讯发布四款小尺寸开源模型,ElevenLabs推出商用AI音乐生成工具,GitHub开放兼容OpenAI的API服务,网件推出Orbi 370系列路由器,任天堂Switch 2或采用更大容量卡带。
TEMPEST-LoRa: Emitting LoRa Packets from VGA or HDMI Cables 不安全 1 month 4 weeks ago 中国研究人员发现通过特定图像或视频显示,VGA/HDMI线缆可发射LoRa信号;此技术可被用于泄露信息并绕过安全系统;实验中使用SDR接收信号,最大传输距离132米、速率180kbps.
NOAA 15 and 19 To Be Decommissioned Within the Next Two Weeks 不安全 1 month 4 weeks ago NOAA计划于8月12日和19日分别退役NOAA 15和NOAA 19卫星,这两颗已超设计寿命且出现故障。它们将被关闭并留在轨道上。这对依赖这些卫星接收天气数据的爱好者来说是个重要变化。
Last Week in Security (LWiS) - 2025-08-04 不安全 1 month 4 weeks ago 文章总结了过去一周的网络安全新闻和技术动态,包括政策变化、漏洞披露、工具发布以及针对AEM RCE、Intune证书滥用、Entra攻击手法等的研究进展。
微软是真不在乎各种Windows 11激活工具:MAS脚本就托管在Azure上 不安全 1 month 4 weeks ago 微软对Windows 10/11的盗版激活工具持宽容态度,知名激活脚本MAS直接托管在Azure和GitHub上,未收到微软的删除通知。这表明微软更关注通过预装软件获取收益,而非追究个人用户使用盗版的责任。
立即更新:Proton Authenticator验证器发布新版本修复明文记录密钥漏洞 不安全 1 month 4 weeks ago Proton Authenticator iOS版存在严重安全漏洞,以明文形式记录TOTP密钥到本地日志中。虽然日志不会上传服务器,但若用户主动分享或设备被他人获取并解锁,则可能泄露多因素身份验证代码。建议立即更新至最新版本修复此问题。
Defense in depth -- the Microsoft way (part 91): yet another 30 year old bug of the "Properties" shell extension 不安全 1 month 4 weeks ago 微软Windows系统中存在一个30年的漏洞,涉及文件属性显示功能:当用户缺乏“读取扩展属性”权限时,“Properties” shell扩展无法正确显示安全提示信息(如“此文件来自其他计算机”),尽管这并不影响数据流的读取。
Perplexity AI再次被发现无视规则抓取网站内容 且用不同的UA绕过防火墙 不安全 1 month 4 weeks ago Perplexity AI 被指无视网站规则抓取内容,并通过变换 UA 和 ASN 绕过防火墙和屏蔽。Cloudflare 研究证实其行为后将其从验证机器人列表中移除,但 Perplexity 否认指控并指责 Cloudflare 推销服务。
西北放射医学中心数据泄露,影响 35 万华盛顿居民 不安全 1 month 4 weeks ago 文章介绍了HTTP错误代码521的含义及其常见原因。该错误通常由Cloudflare引发,表示服务器无法响应请求。常见原因包括服务器过载、配置错误或网络连接问题。