unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Want to see wife’s PH activity
Reddit通知用户因IP地址请求过多被限流,建议等待后重试。如持续受限,可联系客服并提供账户信息及代码。...
2025-9-6 14:12:27 | 阅读: 0 |
收藏
|
Your Open Hacker Community - www.reddit.com
reddit
incorrectly
contacting
17c49cef
how can i find out someone’s identity only using their address
Reddit提示用户IP地址请求过多,访问受限,请等待几分钟后重试。若问题持续可联系客服并提供账户及代码3baebaef-51ad-49cd-84b7-c0291dc97d0e。...
2025-9-6 14:8:48 | 阅读: 0 |
收藏
|
Your Open Hacker Community - www.reddit.com
reddit
49cd
84b7
incorrectly
Find out who visit my instagram profile
Reddit因IP地址请求过多限制访问,建议等待并提供联系方法解决问题。...
2025-9-6 13:24:4 | 阅读: 0 |
收藏
|
Your Open Hacker Community - www.reddit.com
reddit
af08
incorrectly
contacting
记录一款Unity il2cpp lua手游的逆向全过程
当前环境出现异常,需完成验证后方可继续访问。...
2025-9-6 09:59:0 | 阅读: 5 |
收藏
|
看雪学苑 - mp.weixin.qq.com
3个月直通大厂高新岗位!全程实战案例解析,掌握高危漏洞攻防技巧
环境异常提示用户需完成验证后才能继续访问,并提供验证按钮。...
2025-9-6 09:59:0 | 阅读: 25 |
收藏
|
看雪学苑 - mp.weixin.qq.com
MeetC2 – A serverless C2 framework that leverages Google Calendar APIs as a communication channel
MeetC2 是一个基于 Google Calendar API 的 C2 框架 PoC,用于模拟云滥用攻击,帮助团队测试检测、日志记录和响应能力。通过创建隐藏的通信通道,将命令嵌入日历事件中执行,并更新事件以返回输出。框架支持跨平台运行,并提供详细的设置和使用指南。...
2025-9-6 09:35:17 | 阅读: 6 |
收藏
|
Security Affairs - securityaffairs.com
meetc2
cloud
c2
polling
googleapis
You Can Use Screen Time To Protect Your iPhone From Thieves: Here's How
The Markup是一家专注于通过数据驱动的新闻报道推动技术问责和隐私保护的非营利组织。...
2025-9-6 09:15:21 | 阅读: 2 |
收藏
|
Hacker Noon - hackernoon.com
markup
journalism
Securing AI Models Against Adversarial Attacks in Financial Applications
人工智能在各行业的广泛应用带来了显著效益,但也增加了网络威胁风险,尤其是对抗性攻击如数据中毒和样本操作导致错误结果。金融等领域受影响严重。防御措施包括加强训练和输入验证。忽视风险可能导致数据泄露和信任损失。...
2025-9-6 08:57:6 | 阅读: 26 |
收藏
|
Security Boulevard - securityboulevard.com
adversarial
security
attackers
malicious
agents
True Announces $TRUE Token Sale to Build the First AI-Native Perpetuals DEX on Solana
OpenxAI在Base平台上线,允许任何人快速启动AI业务,无需中间商。...
2025-9-6 08:13:38 | 阅读: 3 |
收藏
|
Hacker Noon - hackernoon.com
web3
milestone
hackernoon
network
help
Spotify用户因账户被黑后找回而愤怒,提供黑客邮箱请求 Reddit 用户帮助追踪或公开信息,并希望至少让对方受到惊吓。...
2025-9-6 07:5:8 | 阅读: 7 |
收藏
|
Your Open Hacker Community - www.reddit.com
ustedes
correo
pero
son
guys
Stealthy Persistence With Non-Existent Executable File
/r/netsec 是一个由社区管理的信息安全内容聚合平台,旨在为安全从业者、学生、研究人员和黑客提供高质量的技术信息,并从信息噪音中提取信号。...
2025-9-6 07:0:27 | 阅读: 8 |
收藏
|
Technical Information Security Content & Discussion - www.reddit.com
netsec
security
mission
noise
日本浮生录 09:睡魔花灯列阵,穿越夏夜青森
文章描述了作者在日本东北地区的旅行经历,从青森睡魔祭的热闹到种差海岸的静谧自然,再到男鹿半岛的文化体验与自然奇观。通过丰富的视觉与情感描写,展现了当地独特的文化魅力与自然风光。...
2025-9-6 07:0:0 | 阅读: 3 |
收藏
|
少数派 - sspai.com
花灯
睡魔
海岸
半岛
断崖
Malicious npm Packages Impersonate Flashbots, Steal Ethereum Wallet Keys
四个恶意软件包伪装成合法工具和Flashbots MEV基础设施上传至npm registry,窃取Ethereum开发者的钱包私钥和助记词,并将其发送至Telegram机器人。这些包最早于2023年9月上传,其中最危险的包通过SMTP隐蔽传输环境变量,并重定向未签名交易至攻击者钱包。代码中含越南语注释,暗示攻击者可能来自越南。...
2025-9-6 06:42:0 | 阅读: 4 |
收藏
|
The Hacker News - thehackernews.com
flashbots
wallets
malicious
ethers
flashbotts
The TechBeat: 3 Real-World Crypto Paradises You Can Actually Live In (9/6/2025)
HackerNoon平台上的科技新闻排名,基于页面浏览量、互动量和评论数,于2025年9月6日发布,作者为TechBeat....
2025-9-6 06:10:56 | 阅读: 2 |
收藏
|
Hacker Noon - hackernoon.com
stories
pageviews
engagement
trending
How i Got $500 From Information Disclosure By Sending a Jpeg
文章描述了一个团队协作平台的漏洞测试过程。作者在测试聊天功能中的文件上传时发现,通过篡改上传请求中的file_url参数,可以捕获用户敏感信息如IP地址、操作系统版本和所在城市等。该漏洞可能导致用户隐私泄露,对团队安全构成威胁。...
2025-9-6 05:52:51 | 阅读: 9 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
naturally
victim
switched
How i Got $500 From Information Disclosure By Sending a Jpeg
文章描述了一个团队协作平台的漏洞:在测试过程中发现文件上传功能中的file_url参数可被篡改指向外部服务器,导致攻击者能够获取目标用户的关键信息(如IP地址、操作系统版本、城市等),对用户隐私构成严重威胁。...
2025-9-6 05:52:51 | 阅读: 6 |
收藏
|
Bug Bounty in InfoSec Write-ups on Medium - infosecwriteups.com
sizethe
replacing
boompress
Reverse Engineering WannaCry Ransomware: A Deep Dive
2017年5月的WannaCry勒索软件攻击揭示了Windows系统的漏洞,并展示了其快速传播和加密文件的能力。通过逆向工程分析,揭示了其利用EternalBlue漏洞、网络传播机制、持久化技术和内置 kill switch 的工作原理。...
2025-9-6 05:52:41 | 阅读: 52 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
wannacry
zf
analysis
encryption
sizepress
Craft Your Own Windows x86/64 Shellcode
文章介绍了一种通过C++编写自定义Shellcode的方法,用于绕过高-tech安全系统检测。该方法利用Windows内存结构(如PEB和TEB)定位Kernel32.dll,并手动解析其导出表以获取GetProcAddress函数地址。通过将字符串编码为Hex格式存储在Shellcode中,并利用GetProcAddress动态调用其他API函数(如LoadLibraryA),可以实现更隐蔽的恶意功能。文章还提供了一个反向shell的完整示例代码,并强调了自定义Shellcode在灵活性和隐蔽性方面的优势。...
2025-9-6 05:52:37 | 阅读: 7 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
x24
x8b
x89
t0
How to Discover a Website’s Hidden Origin Server
文章介绍如何发现隐藏的服务器来源,通过结合多种网络安全工具和技术(如DNS侦察、网络扫描等),绕过云WAF保护,掌握关键的第一步——原服务器发现。...
2025-9-6 05:52:15 | 阅读: 8 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
door
security
bouncer
bypass
cloud
How to Discover a Website’s Hidden Origin Server
文章介绍了如何通过多种技术手段(如DNS侦察、子域名枚举、网络爬虫和WHOIS查询)发现隐藏的真实服务器IP地址,绕过云WAF保护以进行安全测试或漏洞挖掘。...
2025-9-6 05:52:15 | 阅读: 4 |
收藏
|
Bug Bounty in InfoSec Write-ups on Medium - infosecwriteups.com
door
bouncer
bypass
security
huntno
Previous
-4
-3
-2
-1
0
1
2
3
Next