Reverse Engineering Anti-Debugging Techniques (with Nathan Baggs!) 不安全 3 months 2 weeks ago 由于当前无法访问具体的文章内容,请提供更多信息或检查链接是否正确。
This Game Was Dead Forever - Then I Hacked It 不安全 3 months 2 weeks ago 由于无法直接访问您提供的链接内容,请提供更多关于文章的具体信息或关键词,以便我能够更好地为您总结。
Cybercrime and Corrupt Negotiators: The Dark Side of Ransomware Negotiations 不安全 3 months 2 weeks ago
Daily Sparks – 在 iPhone 屏幕上显示重要的事,并不断重复,16 次! 不安全 3 months 2 weeks ago Daily Sparks 是一款轻量级 iPhone 应用(2.7 MB),通过桌面小组件显示重要事项,并支持每日最多 16 次提醒通知。开发者原意用于保存语录,但用户可将其用于重要事项提醒。测试中未见通知推送,需注意可能的频繁打扰。
From Open Redirect to Internal Access: My SSRF Exploit Story 不安全 3 months 2 weeks ago 文章描述了一名安全研究人员如何通过结合开放重定向漏洞和SSRF(服务器端请求伪造)漏洞来绕过SSRF防护机制的过程。具体来说,研究人员利用第三方域的一个开放重定向漏洞将请求重定向到目标网站的内部资源(如localhost),从而触发SSRF攻击。这种攻击允许攻击者访问内部服务、扫描网络端口或获取敏感数据。文章还讨论了如何修复此类漏洞,并强调了严格限制允许的域名、验证最终目标地址以及避免开放重定向的重要性。
From Open Redirect to Internal Access: My SSRF Exploit Story 不安全 3 months 2 weeks ago Pratik Dabhi分享了如何通过结合第三方开放重定向绕过SSRF保护机制的方法。他详细描述了利用目标网站的缩略图服务和第三方域名上的开放重定向漏洞来触发SSRF的过程,并讨论了修复建议。
OSINT: How to Find Hidden Data Leaks Using Free Tools 不安全 3 months 2 weeks ago 开源情报(OSINT)通过公开资源收集信息以识别风险或提升安全。HaveIBeenPwned等免费工具可检测数据泄露,帮助保护个人信息或进行安全研究。
$600 Bounty: How Revealed Hidden Read Receipts in Bumble’s Chat API 不安全 3 months 2 weeks ago Bumble应用的API泄露了消息阅读状态,尽管UI显示“已送达”,但实际可获取读取信息。此漏洞由安全研究员发现并获得奖励,凸显了后端API对隐私保护的重要性。
$600 Bounty: How Revealed Hidden Read Receipts in Bumble’s Chat API 不安全 3 months 2 weeks ago Bumble设计中隐藏消息已读状态以保护隐私,但被发现其后端API暴露该信息,即使前端显示"已送达"。安全研究员@ndrong发现此漏洞并获600美元奖励。
Mapping the Forgotten Corners of the Network 不安全 3 months 2 weeks ago 渗透测试团队在复杂企业网络环境中使用Kali工具进行网络扫描和枚举,谨慎处理未知设备和服务以避免误触敏感资产。
Nuclei with AI: Scan Websites Using Natural Language Prompts 不安全 3 months 2 weeks ago 文章介绍了开源漏洞扫描工具Nuclei及其功能,包括通过YAML模板检测和修复漏洞、支持超过8000个模板以及新增的AI功能(通过自然语言提示生成检测模板)。文章还提供了安装步骤和使用示例。
️♂️ The Bucket That Shouldn’t Exist: How I Got Full Access to 50GB+ of Sensitive Government Data 不安全 3 months 2 weeks ago 一位安全研究人员通过自研工具扫描政府网站的云存储桶,发现了多个配置错误的S3桶,其中包含超过100万份敏感文件和完全读写访问权限。报告后得到修复和感谢。
Call of Duty: WWII Is Hacked — Game Pass Players Hit by Dangerous RCE Exploits 不安全 3 months 2 weeks ago 《使命召唤:二战》在Xbox Game Pass上线后出现严重安全漏洞,黑客利用远程代码执行漏洞在多人游戏中入侵其他玩家电脑,发送记事本消息甚至不当内容。该版本游戏采用点对点网络而非专用服务器,导致主机易受攻击。
Security Information and Event Management (SIEM) 不安全 3 months 2 weeks ago 现代SIEM系统从简单的日志收集工具发展为强大的数字调查工具,能够高效处理大量事件数据并快速识别可疑活动。通过分析来自防火墙、DMZ和内部网络的安全事件数据,SIEM系统帮助组织及时发现和应对潜在威胁。
Why Threat Modeling Is Security’s Compass 不安全 3 months 2 weeks ago 文章探讨了威胁建模在网络安全中的重要性及其应用。通过不同的框架(如STRIDE、PASTA、TRIKE和LINDDUN),团队可以在开发前识别潜在风险并提升安全性。这些方法不仅适用于大型企业,也适合不同规模的组织,并通过结合设计审查和自动化工具来实现更有效的威胁管理。
The TechBeat: I Built an AI Copilot That Thinks in Exploits, Not Prompts (7/6/2025) 不安全 3 months 2 weeks ago 这篇文章介绍了HackerNoon本周的热门技术内容,涵盖AI工具开发与应用案例分析,并探讨了区块链技术与未来趋势。
Is the WIFI Pineapple Mark VII worth it in 2025? 不安全 3 months 2 weeks ago 一个黑客社区欢迎新手加入并提供学习资源和问答功能,帮助成员从新手成长为资深人士,并邀请访问其Discord服务器进行交流。
meet Syd 不安全 3 months 2 weeks ago Syd 是一款专为渗透测试人员、红队成员及网络安全研究人员设计的完全离线 AI 助手,基于 Mistral 7B 和 llama.cpp 运行,支持本地数据处理、生成自定义 payload、模拟复杂攻击,并允许用户嵌入自定义内容。
Security Affairs newsletter Round 531 by Pierluigi Paganini – INTERNATIONAL EDITION 不安全 3 months 2 weeks ago 本网站使用cookies以记住您的偏好和优化您的访问体验。您可选择接受所有cookies或通过设置进行个性化管理。