Resource for Those Who Need a Team for CTF 不安全 5 months 2 weeks ago r/netsec 是一个由社区管理的信息安全内容聚合平台,旨在为安全从业者、学生、研究人员和黑客提供有价值的技术信息。同时,用户创建了一个免费论坛 ctflfg.com,帮助寻找 CTF 比赛队友并促进网络安全交流,目标是通过协作建立一个更公正、有尊严的网络安全社区。
Microsoft hardens Windows 11 against file junction attacks 不安全 5 months 2 weeks ago /r/netsec 是一个聚合技术安全内容的社区平台,旨在为安全从业者、学生、研究人员和黑客提供有价值的信息。微软的安全团队宣布了一项新的策略 Redirection Guard,用于防范文件系统重定向攻击,保护 Windows 应用程序免受恶意重定向威胁。
一次 .NET MVC 渗透实录:从文件下载到 UEditor 上传 不安全 5 months 2 weeks ago 当前环境出现异常状态,需完成验证后方可继续访问相关内容或功能,用户可点击"去验证"按钮进行操作以解决问题。
派早报:Apple 就欧盟罚款提起上诉,Windows 11 成为用户最多的操作系统等 不安全 5 months 2 weeks ago Apple上诉欧盟5亿欧元罚款,Windows 11超越Windows 10成全球最多用户系统,Epic撤销对三星反垄断诉讼,Romero Games回应微软撤资传闻。
Looking to connect with folks interested in working on RE projects this summer 不安全 5 months 2 weeks ago 用户被网络安全性阻止访问,如认为误判可提交工单处理。
特斯拉 Robotaxi 迎来首撞;谷歌 AI 制药即将进行首次人体试验;香港目标今年内发出稳定币牌照 | 极客早知道 不安全 5 months 2 weeks ago 当前环境出现异常状态,需完成验证后方可继续访问.
How to Easily Find exposed Secret keys and Tokens in Bug Hunting 不安全 5 months 2 weeks ago 安全研究员Rivek Raj Tamang分享了如何轻松发现暴露的密钥和令牌的方法,并指出这些敏感信息通常隐藏在源代码和JS文件中。
How to Easily Find exposed Secret keys and Tokens in Bug Hunting 不安全 5 months 2 weeks ago 文章介绍了安全研究员Rivek Raj Tamang(RivuDon)通过分析源代码和JS文件发现暴露的API密钥、令牌等敏感信息的方法,并强调这些信息可能被攻击者滥用的风险。
Here’s what I learned after solving 5 Path Traversal Labs. 不安全 5 months 2 weeks ago 在一个慵懒的下午,作者本想放松却强迫自己解决Portswigger Web Security Labs中的文件上传问题。尽管初衷并非如此,但多个实验室要求通过路径遍历读取`/etc/passwd`文件。