unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
CSS:the bomb inside your inbox
Published: Thursday, 6 August 2026 at 22:00 UTC...
2026-8-6 22:0:0 | 阅读: 14 |
收藏
|
PortSwigger Research - portswigger.net
letter
12pt
rgb
calibri
CRLF-Powered Desync Attacks: Beheading HTTP Streams
Published: Wednesday, 5 August 2026 at 23:30 UTC...
2026-8-5 23:30:0 | 阅读: 14 |
收藏
|
PortSwigger Research - portswigger.net
urlencode
1host
desync
injection
splitting
Can AI do novel security research? Meet the HTTP Terminator
Published: Wednesday, 5 August 2026 at 19:30 UTC...
2026-8-5 19:30:0 | 阅读: 6 |
收藏
|
PortSwigger Research - portswigger.net
desync
novel
terminator
evaluation
inspiration
Can AI do novel security research? Meet the HTTP Terminator
Published: Wednesday, 5 August 2026 at 19:30 UTC...
2026-8-5 19:30:0 | 阅读: 13 |
收藏
|
PortSwigger Research - portswigger.net
desync
novel
terminator
evaluation
inspiration
Case study: How Burp AT helped expose whistleblower reports via a critical vulnerability that was overlooked for years
Andrzej Matykiewicz |Tuesday, 4 Aug...
2026-8-4 14:45:31 | 阅读: 20 |
收藏
|
PortSwigger Blog - portswigger.net
burp
ray
engagement
client
security
From capable AI models to trusted security testing
Kieron Hughes |Thursday, 30 July 20...
2026-7-30 14:58:47 | 阅读: 19 |
收藏
|
PortSwigger Blog - portswigger.net
burp
agents
security
portswigger
expertise
Introducing Burp AT: agentic AI, built on two decades of Burp Suite
Fran Hutchings |Monday, 27 July 202...
2026-7-27 12:51:51 | 阅读: 25 |
收藏
|
PortSwigger Blog - portswigger.net
burp
agents
decide
agentic
boundaries
Burp's new Ambassadors: learn from the people who use Burp Suite everyday
Fran Hutchings |Friday, 17 July 202...
2026-7-17 13:35:25 | 阅读: 18 |
收藏
|
PortSwigger Blog - portswigger.net
burp
security
ambassador
ambassadors
yogesh
Heading to Vegas? Meet PortSwigger at Black Hat, BSides, and DEF CON 34.
Fran Hutchings |Thursday, 9 July 20...
2026-7-9 09:20:6 | 阅读: 29 |
收藏
|
PortSwigger Blog - portswigger.net
burp
security
portswigger
booth
hannah
Burp Extensibility 2026: Awards, Talks, and Highlights
Fran Hutchings |Friday, 19 June 202...
2026-6-19 12:18:14 | 阅读: 39 |
收藏
|
PortSwigger Blog - portswigger.net
burp
nominations
portswigger
intruder
talks
The beast needs a cage: What's next for AppSec post-Mythos
Dafydd Stuttard |Tuesday, 12 May 20...
2026-5-12 14:18:47 | 阅读: 39 |
收藏
|
PortSwigger Blog - portswigger.net
burp
james
security
pentesters
agentic
3 ways custom scan checks turn practitioner knowledge into scalable automation
Hassan Ud-Deen |Friday, 1 May 2026...
2026-5-1 06:52:0 | 阅读: 45 |
收藏
|
PortSwigger Blog - portswigger.net
burp
expertise
dast
security
senior
PortSwigger recognized at the Northern Tech Awards 2026.
好的,用户让我总结一下这篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我需要快速浏览文章内容,抓住主要信息。 文章提到PortSwigger获得了Northern Tech Awards 2026的Overall Judges’ Award。这个奖项由GP Bullhound主办,已经举办了十三届,旨在表彰英国北部增长最快的科技公司。颁奖典礼在曼彻斯特的Imperial War Museum North举行。 接下来,文章引用了创始人Dafydd Stuttard的话,他感谢团队并提到奖项是对公司过去20年努力的认可。奖项评选标准包括增长、创新、全球抱负、文化卓越和领导力。PortSwigger强调持续关注解决问题、技术严谨性和与安全从业者的需求保持一致。 最后,公司展望未来,将继续投资研究、产品开发和团队扩展,以保持在应用安全领域的前沿地位。 现在,我需要将这些信息浓缩到100字以内。重点包括:获奖公司、奖项名称、主办方、举办地点、获奖原因以及公司的未来计划。 确保语言简洁明了,不使用任何开头模板。检查字数是否符合要求,并确保所有关键点都被涵盖。 </think> PortSwigger荣获2026年Northern Tech Awards的Overall Judges’ Award,该奖项由GP Bullhound主办,在曼彻斯特举行。奖项表彰公司在增长、创新和领导力等方面的卓越表现。公司创始人Dafydd Stuttard感谢团队,并表示将继续致力于网络安全领域的发展。...
2026-4-28 10:42:54 | 阅读: 37 |
收藏
|
PortSwigger Blog - portswigger.net
awards
award
2026
northern
portswigger
Introducing the official Burp Ambassador Program
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户已经提供了文章的详细内容,包括Burp Ambassador Program的介绍、目标、大使名单以及如何参与等内容。 首先,我需要通读整篇文章,抓住主要信息。文章宣布启动Burp大使计划,旨在与经验丰富的Burp用户合作,支持他们的工作。大使们是独立的安全专业人士,致力于推动应用安全、分享知识和帮助他人成长。他们的工作包括发布研究、演讲、构建工具等。此外,文章还提到成为Burp冠军的机会,鼓励更多人参与社区活动。 接下来,我要将这些信息浓缩到100字以内。需要注意的是,不需要使用“文章内容总结”之类的开头语,直接描述即可。 首先确定关键点:启动大使计划、与安全专家合作、支持社区教育、推动应用安全、大使的工作内容、以及成为冠军的机会。 然后组织语言,确保简洁明了。例如: “宣布启动Burp大使计划,旨在与全球安全专家合作,支持社区教育和研究。大使们通过分享知识和推动应用安全发展贡献力量。同时提供机会让爱好者成为Burp冠军,参与社区活动。” 这样大约70字左右,符合要求。 </think> 这篇文章介绍了Burp官方大使计划的启动及其目标。该计划旨在加强与全球安全专家的合作,并支持社区教育和研究。通过选拔的Burp大使将分享知识并推动应用安全的发展。同时,该计划也为爱好者提供了成为“Burp冠军”的机会,鼓励他们以自己的方式参与社区活动。...
2026-4-16 13:24:25 | 阅读: 35 |
收藏
|
PortSwigger Blog - portswigger.net
burp
security
ambassadors
ambassador
champion
PortSwigger partners with Meta Bug Bounty to empower bug hunters with training and Pro licenses
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读这篇文章,理解其主要内容和重点。 文章的标题是“More power for bug hunters”,看起来是关于漏洞赏金计划的。里面提到PortSwigger和Meta Bug Bounty合作,目的是提升网络安全性。他们结合了教育和工具资源,帮助漏洞猎手更高效地工作。 接下来,我需要提取关键信息:合作双方、合作内容、目标。PortSwigger提供了Burp Suite Professional和Web Security Academy,而Meta提供了Bug Bounty Education Centre。目标是让漏洞猎手更好地学习和应用技能,提高发现漏洞的能力,从而提升整体网络安全性。 然后,我要把这些信息浓缩成一句话,不超过100字。要确保涵盖主要点:合作、教育工具、目标。 最后,检查语言是否简洁明了,没有冗余词汇。确保总结准确传达文章的核心内容。 </think> PortSwigger与Meta Bug Bounty合作推出教育优先的漏洞赏金计划,结合工具资源与培训课程,助力漏洞猎手高效发现高影响力漏洞并提升全球网络安全水平。...
2026-4-7 12:12:7 | 阅读: 29 |
收藏
|
PortSwigger Blog - portswigger.net
security
hunters
partnership
pentesters
portswigger
HTTP/1.1 Must Die: Conquering the 0.CL Challenge
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户提供的文章是关于HTTP请求走私中的0.CL技术,看起来比较专业。 首先,我要理解文章的主要内容。文章分为几个部分:介绍、检测方法、利用方法,以及两种解决方案(A和B)。0.CL是一种利用前端和后端对Content-Length头处理不一致的漏洞,导致请求被篡改或注入攻击。 接下来,我需要提取关键点。文章详细介绍了如何检测0.CL漏洞,包括使用工具如HTTP Request Smuggler和Turbo Intruder。然后讲解了两种解决方案:忽略前端添加的头信息(Solution A)和计算偏移量调整注入头(Solution B)。每种方案都有两种变体,分别利用XSS和HEAD技术。 最后,结论部分强调了HTTP/1.1的脆弱性,并建议采用更安全的协议如HTTP/2或HTTP/3。 现在,我需要将这些内容浓缩到100字以内。要确保涵盖主要技术、检测方法、解决方案及其变体,并提到协议的脆弱性。 可能的结构是:介绍0.CL技术及其工作原理,检测方法,两种解决方案及其变体,以及建议使用更安全的协议。 这样组织起来应该能在100字内清晰传达文章的核心内容。 </think> 文章详细介绍了HTTP请求走私中的0.CL技术及其利用方法。通过检测前端与后端对Content-Length头的解析差异,攻击者可将后续请求注入当前请求队列中。文章提供了两种主要解决方案:忽略前端注入的头信息或计算偏移量调整注入位置,并分别通过XSS和HEAD技术实现。该技术展示了HTTP/1.1协议的脆弱性,强调了升级至更安全协议的重要性。...
2026-3-13 09:21:19 | 阅读: 34 |
收藏
|
PortSwigger Blog - portswigger.net
victim
chopped
cl0
smuggled
Automation without alignment: The hidden cost of modern DAST
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,抓住主要观点。 文章的作者是Dafydd Stuttard,他讨论了应用程序安全测试中自动化和手动测试的结合问题。他认为动态扫描工具(DAST)虽然在自动化方面很重要,但大多数组织在将DAST与手动渗透测试结合时效果不佳,因为工具之间缺乏整合。 接下来,作者提到Burp Suite Professional作为手动测试的常用工具,而DAST工具生成的报告格式不同,导致安全人员需要额外的时间进行转换和验证。这增加了工作负担,反而降低了效率。 此外,作者指出安全团队积累的经验和配置无法被DAST工具利用,因为这些工具基于不同的引擎和框架。这导致了资源浪费和效率低下。 最后,作者介绍了PortSwigger的新产品Burp Suite DAST,它旨在更好地与手动测试流程整合,使自动化真正扩展团队的能力,而不是消耗资源。 总结一下,文章的核心是自动化与手动测试的整合问题以及解决方案。我需要将这些要点浓缩到100字以内,并且不使用“文章内容总结”之类的开头。 </think> 文章探讨了动态扫描(DAST)与手动渗透测试结合的问题。指出当前工具间缺乏整合导致效率低下、资源浪费,并提出应将自动化视为手动测试的延伸。...
2026-3-12 12:2:57 | 阅读: 39 |
收藏
|
PortSwigger Blog - portswigger.net
dast
burp
security
expertise
PortSwigger X Intigriti: Burp Suite Professional licenses up for grabs with this new collaboration
好的,我现在需要帮用户总结一篇文章,控制在100字以内。首先,我得仔细阅读文章内容,抓住主要信息。 文章开头提到PortSwigger与Intigriti合作,把Burp Suite Professional带给漏洞赏金猎人。这应该是重点之一。接着,奖励机制也很重要:达到400声誉点的猎人可以免费获得6个月的许可证。此外,他们还计划举办活动和挑战,进一步推动社区合作。 用户的要求是用中文总结,不需要特定的开头。我需要确保信息准确且简洁。可能的结构是:合作对象、带来的好处、奖励机制、未来计划。 现在,把这些要点整合成一句话或几句话,控制在100字以内。比如:“PortSwigger与Intigriti合作,将Burp Suite Professional提供给漏洞赏金猎人,并通过奖励机制激励安全研究。达到400声誉点的研究者可免费获得6个月许可证。双方还将举办活动和挑战,进一步推动网络安全。” 这样既涵盖了主要信息,又符合字数限制。 </think> PortSwigger与Intigriti合作,将Burp Suite Professional提供给漏洞赏金猎人,并通过奖励机制激励安全研究。达到400声誉点的研究者可免费获得6个月许可证。双方还将举办活动和挑战,进一步推动网络安全。...
2026-3-11 10:36:26 | 阅读: 38 |
收藏
|
PortSwigger Blog - portswigger.net
intigriti
burp
hunters
security
portswigger
Top 10 web hacking techniques of 2025
嗯,用户让我用中文总结一下这篇文章的内容,控制在一百个字以内,而且不需要以“文章内容总结”或“这篇文章”这样的开头,直接写描述即可。好的,我先看看文章内容。 这篇文章是关于2025年十大网络攻击技术的年度报告,是第19届。他们通过社区提名、投票和专家评审选出了这十项技术。第一名是成功错误:新的代码注入和SSTI技术,第二名是ORM泄露更多你连接的内容,第三名是涉及HTTP重定向循环的新SSRF技术等等。 用户的需求很明确,就是简短的总结。我需要确保在100字以内涵盖主要信息:年度报告、前十技术、评选过程、第一名的技术名称以及整体趋势。 可能用户是一位网络安全从业者或学生,想要快速了解过去一年的重要攻击技术。深层需求可能是寻找研究方向或了解行业趋势。 所以,总结的时候要突出报告的年度性、前十名的技术评选过程以及一些关键的技术名称和趋势。 </think> 2025年十大网络攻击技术报告出炉,通过社区提名、投票及专家评审选出前十名。第一名是成功错误:新代码注入与SSTI技术;第二名ORM泄露更多你连接的内容;第三名涉及HTTP重定向循环的新SSRF技术等。报告还展示了侧信道作为核心利用原的趋势。...
2026-2-5 15:28:8 | 阅读: 27 |
收藏
|
PortSwigger Research - portswigger.net
ten
injection
leaking
orm
nominations
How I sped up exploit validation in Repeater using Burp AI
嗯,用户让我帮忙总结一篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。首先,我需要理解文章的主要内容。 这篇文章是关于Burp AI在安全测试中的应用。作者Adarsh Kumar是一位IT安全顾问,他分享了使用Burp AI在Repeater中的具体案例。文章提到,Burp AI帮助他在测试中快速验证了一个IDOR漏洞,特别是在一个多租户的SaaS应用中。通过使用AI,他节省了时间,并且能够更高效地进行测试。 接下来,我需要提取关键信息:Burp AI如何加速工作流程,具体案例是什么,结果如何。然后,我要把这些信息浓缩到100字以内,并且保持语言简洁明了。 可能的结构是:介绍Burp AI的作用,具体案例(IDOR漏洞),以及带来的好处(节省时间、提高效率)。确保不使用任何开头的模板语句。 现在,把这些点组织成一个连贯的句子。例如,“文章介绍了一位安全顾问使用Burp AI加速漏洞测试的过程。通过在Repeater中利用AI建议测试方案和变异请求,他快速发现并验证了一个影响多租户SaaS应用的IDOR漏洞,显著提升了工作效率。” 这样既涵盖了主要信息,又符合用户的要求。 </think> 文章介绍了一位安全顾问使用Burp AI加速漏洞测试的过程。通过在Repeater中利用AI建议测试方案和变异请求,他快速发现并验证了一个影响多租户SaaS应用的IDOR漏洞,显著提升了工作效率。...
2026-1-22 15:18:0 | 阅读: 22 |
收藏
|
PortSwigger Blog - portswigger.net
repeater
burp
client
concrete
idor
Previous
1
2
3
4
5
6
7
8
Next