unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Binary Grand Prix: An optimized file game for Reverse Engineers and file low level file format enthuiasts.
r/ReverseEngineering是一个专注于逆向工程的Reddit社区,审核严格,提供技术讨论和资源分享。...
2025-11-5 18:40:8 | 阅读: 1 |
收藏
|
Reverse Engineering - www.reddit.com
reddit
agreement
reverse
CyberPipe-Timeliner: From Collection to Timeline in One Script
文章介绍了数字证据恢复的关键工具与资源,包括通用工具(如Kali Linux、SIFT Workstation)、特定取证工具(如Cellebrite、Magnet Forensics Axiom)、教育资源(如DFIR Discord)及认证(如GCFA)。还强调了掌握基础与实践的重要性,并推荐了相关社区以获取进一步帮助。...
2025-11-5 17:39:18 | 阅读: 2 |
收藏
|
Computer Forensics - www.reddit.com
sift
certified
kape
nw3c
ftk
Nikkei Breached: Infostealer Infection Grants Access to 17K+ Employee Slack Chat Histories
Reddit上的r/blackhat子版块专注于讨论和记录漏洞及利用技术,提醒用户遵守规则并提供相关资源如隐私政策等。...
2025-11-5 15:49:17 | 阅读: 4 |
收藏
|
Blackhat Library: Hacking techniques and research - www.reddit.com
blackhat
reddit
agreement
Is there any way to get recharge history of a phone number ?
文章讨论了黑帽社区中关于漏洞和利用技术的持续讨论与文档记录,并提到了印度电信提供商如Airtel、Jio等的问题。...
2025-11-5 13:43:41 | 阅读: 3 |
收藏
|
Blackhat Library: Hacking techniques and research - www.reddit.com
blackhat
posting
contacting
indian
airtel
I reverse enginereed my childhood game server - And made it open source for everyone to use & contribute to.
一个经过审核的Reddit社区r/ReverseEngineering,专注于逆向工程的各种内容,拥有大量成员,并提供相关资源和讨论平台。...
2025-11-5 13:41:34 | 阅读: 8 |
收藏
|
Reverse Engineering - www.reddit.com
reddit
github
agreement
Cybersecurity Competition Training
一位学生分享了参与学校蓝队活动的经历,团队专注于数字取证和网络技能,并使用Velociraptor、Arkime、Wazuh和ElkStack等工具。他询问这些工具在数字取证和网络安全中的应用前景,并寻求新手使用这些工具的建议和技巧。...
2025-11-5 13:12:46 | 阅读: 3 |
收藏
|
Computer Forensics - www.reddit.com
arkime
tips
wazuh
vql
New! Cloud Filter Arbitrary File Creation EoP Patch Bypass LPE - CVE-2025-55680
嗯,用户让我用中文总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”之类的开头。好的,我先看看文章内容。 文章主要讲的是/r/netsec这个社区,它是一个技术信息安全内容的聚合器,由社区成员自己管理。他们的目标是帮助安全从业者、学生、研究人员和黑客从大量信息中提取有价值的内容。也就是说,他们致力于整理和提供高质量的信息安全资源。 接下来,我需要把这些信息浓缩到100字以内。要确保涵盖关键点:社区名称、功能(聚合器)、目标人群以及他们的使命。 可能会遇到的问题是如何简洁地表达这些内容而不遗漏重要信息。比如,“社区聚合”这个词可能比“aggregator”更符合中文表达习惯。另外,“提取信号”可能翻译为“筛选有价值的信息”。 再检查一下字数,确保不超过限制。最后,确保语言流畅自然,没有语法错误。 </think> /r/netsec 是一个由社区管理的技术信息安全内容聚合平台,旨在为安全从业者、学生、研究人员和黑客提供高质量的技术信息和资源。...
2025-11-5 10:16:46 | 阅读: 1 |
收藏
|
Technical Information Security Content & Discussion - www.reddit.com
netsec
security
everywhere
aggregator
Where do I learn how to conduct these techniques below?
文章讨论了基于DOM的链接操作、开放重定向和JSON注入等安全漏洞,并提到作者在THM和PortSwigger Academy上未找到相关学习资源,希望能在虚拟机中学习和实践这些技术。...
2025-11-5 08:42:27 | 阅读: 3 |
收藏
|
Your Open Hacker Community - www.reddit.com
howtohack
reddit
thm
injection
underground
Reverse Engineering CTF
嗯,用户让我帮忙总结一篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”之类的开头。我先看看这篇文章讲的是什么。 文章标题是“Best beginner hacking labs online”,看起来是给刚开始学黑客的人推荐在线实验室。内容里提到了很多平台,比如TryHackMe、HackTheBox、OverTheWire、VulnHub,还有一些专注于特定技能的平台,比如PortSwigger和Immersive Labs。还有CTF挑战,比如PicoCTF和Parrot CTFs。此外,还提到了学习资源如Cybrary和TCM Security,以及一些额外的建议,比如自己搭建实验室、使用免费工具,还有相关的 subreddit 社区。 用户的需求是用中文总结,控制在100字以内。所以我要抓住重点:推荐给新手的在线实验室和资源,包括各种平台、CTF挑战、学习资源以及建议。然后把这些信息浓缩成一句话或两句话。 可能的结构是:介绍文章是关于推荐新手学习黑客的在线实验室和资源,列举了多个平台和建议,并鼓励读者参与社区。 现在检查一下字数是否符合要求。确保不超过100字,并且表达清晰。 </think> 文章推荐了适合新手学习黑客技术的在线实验室和资源,包括TryHackMe、HackTheBox等平台,并提供了CTF挑战、学习资源及搭建个人实验室的建议。...
2025-11-5 03:31:11 | 阅读: 3 |
收藏
|
Your Open Hacker Community - www.reddit.com
security
beginners
beginner
hackthebox
CS -> Cybersec
CS专业学生希望进入网络安全领域,但面临GPA较低和实习竞争激烈的问题。正在考虑自费攻读MBA或通过考取认证(如Security+、CCNA)和积累项目经验来提升竞争力。...
2025-11-4 23:41:9 | 阅读: 3 |
收藏
|
netsecstudents: Subreddit for students studying Network Security and its related subjects - www.reddit.com
summer
hear
network
gpa
mba
Can Hackers Root Linux? SUID & SSH Demo
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读用户提供的文章内容。看起来这篇文章主要介绍了一个Reddit社区r/netsecstudents。这个社区的目的是让成员分享资源、提问以及帮助其他学生学习各种网络安全专业技能。 接下来,我注意到文章中提到用户在发布内容前需要阅读规则,链接指向了规则页面。这可能意味着社区有明确的规范,确保讨论的质量和秩序。此外,文章还提到了成员部分,但具体内容不详。 现在,我需要将这些信息浓缩到100字以内。重点应该放在社区的功能和目的上,同时提到规则的存在。这样用户就能快速了解这个社区的基本情况。 最后,我要确保语言简洁明了,避免使用复杂的词汇或结构。直接描述社区的作用和规则的存在即可。 </think> r/netsecstudents 是一个 Reddit 社区,旨在帮助网络安全专业的学生分享资源、提问和互相学习。用户需遵守规则才能参与讨论。...
2025-11-4 23:24:32 | 阅读: 3 |
收藏
|
netsecstudents: Subreddit for students studying Network Security and its related subjects - www.reddit.com
network
security
specialties
posting
Air gapped system and file transfers
文章探讨了如何在气隙系统间安全传输文件的问题,提出使用软件验证U盘以防止恶意软件传播,并考虑了加密、哈希校验和隔离区等措施以提高安全性。...
2025-11-4 20:39:38 | 阅读: 4 |
收藏
|
netsecstudents: Subreddit for students studying Network Security and its related subjects - www.reddit.com
passes
gapped
software
machine
From where do you guys find leaked DBs ?
嗯,用户让我帮忙总结一篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”之类的开头。直接写描述就行。首先,我需要仔细阅读用户提供的文章内容。 看起来这篇文章主要讨论的是漏洞和利用技术,特别是关于r/blackhat这个 subreddit的。里面提到了规则、会员以及一些具体的讨论内容,比如有人问了一个很基础的问题。所以,我需要抓住重点:讨论漏洞、利用技术,以及遵守规则。 接下来,我要确保总结控制在100字以内。可能需要精简语言,去掉不必要的细节。比如,“Focused on the ongoing discussion and documentation of vulnerabilities and exploitation techniques. Please read the rules before posting here.” 这句话可以简化为“讨论漏洞和利用技术,并提醒遵守规则。” 最后,检查一下是否符合用户的要求:用中文、直接描述、不超过100字。没问题的话,就可以给出回答了。 </think> 该文章讨论了漏洞和利用技术,并提醒用户在r/blackhat社区中需遵守规则。...
2025-11-4 18:35:13 | 阅读: 1 |
收藏
|
Blackhat Library: Hacking techniques and research - www.reddit.com
blackhat
reddit
posting
okay
How to bypass 'away-system' on websites?
嗯,用户发来了一段英文内容,看起来是关于如何绕过网站检测的问题。他提到在离开网站或应用时,网站会检测到并踢人,想用Tampermonkey之类的工具解决。同时他也在问是否适合在r/HowToHack这个 subreddit提问。 首先,我需要理解用户的需求。他可能是个刚开始学习黑客技术的人,遇到了一个具体的技术问题,想要找到解决办法。同时,他也在寻求正确的社区资源来获取帮助。 接下来,用户让我用中文总结文章内容,控制在100字以内,并且不需要特定的开头。所以我要提炼出主要信息:问题描述、工具需求、以及是否适合当前社区。 然后,考虑到用户可能希望得到更详细的解决方案或确认社区是否合适,我应该在总结后加上询问是否需要进一步帮助或确认社区是否正确。 最后,确保语言简洁明了,符合用户的请求。 </think> 一位用户询问如何使用Tampermonkey等工具绕过网站离开时的检测机制,并确认是否适合在r/HowToHack社区提问。...
2025-11-4 18:5:55 | 阅读: 1 |
收藏
|
Your Open Hacker Community - www.reddit.com
howtohack
kicks
bypass
detects
veteran
CyberPipe v5.3: Enhanced PowerShell Compatibility and Reliability
该文章介绍计算机取证作为法医学分支的应用范围及其技术手段,并宣布CyberPipe v5.3版本更新内容。...
2025-11-4 15:12:11 | 阅读: 1 |
收藏
|
Computer Forensics - www.reddit.com
powershell
security
attribution
involves
Critical RCE Vulnerability CVE-2025-11953 Puts React Native Developers at Risk
嗯,用户让我用中文总结一篇文章,控制在100字以内,而且不需要特定的开头。首先,我需要仔细阅读用户提供的文章内容。 文章主要讲的是/r/netsec这个社区聚合器,它收集技术信息安全内容,目的是为安全从业者、学生、研究人员和黑客提供有价值的信息。看起来这是一个由社区管理的信息安全资源平台。 接下来,我要提取关键点:社区聚合器、技术信息安全内容、目标人群包括从业者、学生、研究人员和黑客。然后,我需要把这些信息浓缩到100字以内。 可能的结构是先介绍平台是什么,然后说明它的目标和受众。这样既简洁又全面。比如:“/r/netsec是一个由社区管理的技术信息安全内容聚合平台,旨在为安全从业者、学生、研究人员和黑客提供有价值的信息资源。” 检查一下字数,刚好在限制内。同时,避免使用“这篇文章”或“文章内容总结”这样的开头,直接描述即可。 </think> /r/netsec是一个由社区管理的技术信息安全内容聚合平台,旨在为安全从业者、学生、研究人员和黑客提供有价值的信息资源。...
2025-11-4 15:4:33 | 阅读: 1 |
收藏
|
Technical Information Security Content & Discussion - www.reddit.com
netsec
security
mission
noise
Built SlopGuard - open-source defense against AI supply chain attacks (slopsquatting)
文章描述了AI助手推荐不存在软件包的风险,并介绍了一款名为SlopGuard的工具,用于检测恶意软件包、验证包真实性和防止供应链攻击。该工具高效且准确,旨在帮助开发者避免因AI建议而引入安全威胁。...
2025-11-4 14:16:30 | 阅读: 1 |
收藏
|
Technical Information Security Content & Discussion - www.reddit.com
github
aditya01933
slopguard
aditya
rubygems
Linux kernel Bluetooth RCE
/r/netsec 是一个由社区管理的技术信息安全内容聚合平台,旨在为安全从业者、学生、研究人员和黑客提供有价值的信息。...
2025-11-4 12:40:31 | 阅读: 1 |
收藏
|
Technical Information Security Content & Discussion - www.reddit.com
netsec
security
aggregator
mission
noise
Python Pickle Challenge
文章描述了一个Web安全实验室练习,要求通过Python Pickle的反序列化漏洞获得root用户的shell权限。用户需要编写exploit脚本并通过curl等工具向指定端口发送payload以完成任务。...
2025-11-4 10:25:25 | 阅读: 1 |
收藏
|
Your Open Hacker Community - www.reddit.com
pickle
security
5002
client
machine
New Research: RondoDox v2, a 650% Expansion in Exploits
通过honeypot发现RondoDox botnet的重大进化版本v2,其复杂性和规模显著提升:650%的exploit vectors增加(涉及75+ CVE),新C&C基础设施利用被黑住宅IP,16种架构变体,攻击者签名bang2013@atomicmail[.]io暴露,目标扩展至企业系统。报告包含技术分析、IOC列表及检测规则。...
2025-11-4 09:8:40 | 阅读: 1 |
收藏
|
Technical Information Security Content & Discussion - www.reddit.com
rondodox
cves
analysis
snort
beelzebub
Previous
-64
-63
-62
-61
-60
-59
-58
-57
Next