unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Reflected XSS in PUBG
A single unsanitized parameter is all an attacker needsPress enter or click to view image in full si...
2025-11-13 11:43:49 | 阅读: 6 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
attacker
escaping
pubg
echoed
understates
From Wooden Ducks to Digital Flags: My First v1t CTF OSINT Challenge
好的,我需要帮用户总结这篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我得通读整篇文章,抓住主要信息。 文章讲的是作者参加v1t CTF比赛中的一个OSINT挑战。挑战是通过一张可爱的木制鸭子图片,找到相关公司的网站链接。作者详细描述了他的解决过程:首先检查图片的元数据,但没有发现有用的信息;接着使用Google的反向图像搜索,找到了几个销售平台;最后通过仔细查看结果,发现了一个专门的网站www.dcuk.com,并成功提交了flag。 总结时,我需要涵盖挑战类型、解决方法和结果。确保在100字以内,并且直接描述内容,不使用“文章总结”之类的开头。 可能的结构:作者在CTF比赛中解决一个OSINT挑战,通过反向图像搜索找到公司网站并获取flag。 检查字数是否符合要求,并调整用词使其简洁明了。 </think> 作者在v1t CTF中通过反向图像搜索找到一家出售可爱木制鸭子的公司网站www.dcuk.com,并成功获取flag v1t{dcuk.com}。...
2025-11-9 09:31:2 | 阅读: 54 |
收藏
|
Bug Bounty in InfoSec Write-ups on Medium - infosecwriteups.com
duck
reverse
wooden
dcuk
v1t
From Wooden Ducks to Digital Flags: My First v1t CTF OSINT Challenge
文章描述了一次CTF竞赛中的OSINT挑战,参与者通过反向图像搜索和分析找到了一家出售特定木制鸭子的公司网站,并成功提取了flag。...
2025-11-9 09:31:2 | 阅读: 55 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
duck
reverse
dcuk
wooden
v1t
How I Used AI to Become Someone Else (And Why Your Face Is No Longer Your Password)
作者测试了声称“不可破解”的生物识别系统BioSecure,发现其面部识别技术易被深度伪造绕过。...
2025-11-9 09:29:24 | 阅读: 14 |
收藏
|
Bug Bounty in InfoSec Write-ups on Medium - infosecwriteups.com
biometric
facial
unbreakable
cruise
How I Used AI to Become Someone Else (And Why Your Face Is No Longer Your Password)
嗯,用户让我帮忙总结一篇文章,控制在100字以内,而且不需要特定的开头。首先,我得仔细阅读文章内容。文章讲的是用深度伪造技术绕过生物识别系统,特别是“BioSecure”公司的系统。他们声称有99.99%的准确率,但实际上很容易被破解。 用户的需求很明确,就是要一个简洁的总结。可能他是在做研究或者需要快速了解文章内容。考虑到字数限制,我需要抓住关键点:深度伪造、绕过生物识别、系统漏洞、安全问题。 接下来,我要确保语言简洁明了,不使用复杂的术语。同时,避免使用“这篇文章”这样的开头,直接进入描述。可能用户希望这个总结用于报告或分享,所以准确性和清晰度很重要。 最后,检查一下是否符合要求:100字以内,直接描述内容。确保没有遗漏重要信息,比如系统的虚假宣传和实际效果的差距。 </think> 文章描述了作者通过深度伪造技术轻松绕过号称“不可破解”的生物识别系统“BioSecure”,揭示其宣传与实际效果的巨大差距。...
2025-11-9 09:29:24 | 阅读: 38 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
biometric
facial
unbreakable
feeling
Capture: A TryHackMe CTF writeup
嗯,用户让我帮忙总结一篇文章的内容,控制在一百个字以内,而且不需要特定的开头。首先,我需要仔细阅读文章内容,理解其主要目的和步骤。 文章讲的是如何绕过一个易受攻击的Web应用的登录表单。作者使用了Python脚本来自动化这个过程。看起来主要步骤包括分析任务文件、理解登录页面的功能、解决验证码问题,以及编写Python脚本来枚举用户名和密码。 我需要把这些关键点浓缩到100字以内。要确保涵盖攻击的主要方法:利用不当的错误响应枚举用户名,解决动态验证码,然后暴力破解密码。还要提到最终获取了访问权限并找到了flag。 可能的结构是:描述攻击目标、使用的工具和技术、关键步骤和结果。这样就能在有限的字数内传达所有重要信息。 </think> 文章描述了一种通过分析任务文件和编写Python脚本绕过Web应用登录表单的方法,利用不当错误响应枚举用户名,解决动态验证码,并暴力破解密码以获取访问权限。...
2025-11-9 09:28:53 | 阅读: 38 |
收藏
|
Bug Bounty in InfoSec Write-ups on Medium - infosecwriteups.com
captcha
username
proxies
python
enumerating
Capture: A TryHackMe CTF writeup
嗯,用户让我总结一篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我得仔细阅读文章内容,抓住主要信息。 文章讲的是如何绕过一个有漏洞的Web应用的登录表单。他们用了一个Python脚本来自动化这个过程。里面提到了分析任务文件,发现需要暴力破解登录页。然后遇到了验证码的问题,所以需要用BurpSuite来抓包,解析验证码并自动化解决。 接着,用户枚举了用户名和密码。通过发送请求和解析响应来判断是否正确。最后找到了正确的凭证并获取了flag。 所以,总结的时候要涵盖这些关键点:绕过登录、自动化脚本、处理验证码、枚举用户名密码、获取flag。确保在100字以内简洁明了地表达出来。 </think> 文章描述了一种通过Python脚本绕过Web应用登录表单的方法。该方法利用任务文件中的用户名和密码列表进行暴力破解,并结合BurpSuite抓取请求数据以解决验证码问题。通过自动化脚本枚举用户名和密码,最终获取有效凭证并成功登录以获取flag。...
2025-11-9 09:28:53 | 阅读: 14 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
captcha
username
proxies
python
enumerating
HTB Starting Point: Synced
文章介绍了Rsync工具的使用方法及其重要性,包括其作为命令和服务的功能、默认端口873、服务扫描及版本识别、匿名传输配置以及通过rsync命令进行文件操作的步骤。...
2025-11-9 09:27:28 | 阅读: 43 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
rsync
tier
rhcsa
sizewell
htb
The Authorization Circus: Where Security Was the Main Clown
作者描述了自己在测试一家自称拥有“坚如磐石的授权”和“军级访问控制”的公司时发现其安全系统存在重大漏洞的经历。通过一系列测试,作者揭示了该公司权限管理混乱、普通用户可获取管理员权限等问题,并最终指出其安全系统形同虚设。...
2025-11-9 09:22:23 | 阅读: 29 |
收藏
|
Bug Bounty in InfoSec Write-ups on Medium - infosecwriteups.com
security
circustech
falling
circus
inspector
The Authorization Circus: Where Security Was the Main Clown
嗯,用户让我帮忙总结一篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。直接写描述就行。首先,我得仔细阅读用户提供的文章内容。 看起来这篇文章是关于一个安全测试员在测试一家名为CircusTech的公司时的经历。他发现公司的授权系统非常不安全,存在很多漏洞,比如普通用户可以轻松获得管理员权限,甚至API有严重问题。这让他联想到马戏团的混乱场景。 接下来,我需要把重点提炼出来:测试员发现了严重的安全漏洞,包括权限问题和API缺陷。这些漏洞导致系统安全性极低,形同虚设。同时,用户希望总结控制在100字以内,并且直接描述内容。 现在,我要组织语言,确保信息准确且简洁。可能的结构是:测试员发现公司系统存在严重漏洞,导致权限失控和API缺陷,安全性极低。 检查一下字数是否符合要求,并确保没有使用任何开头的固定短语。这样应该能满足用户的需求。 </think> 一位安全测试员发现一家自称拥有“坚如磐石”授权系统的公司存在严重安全漏洞,普通用户可轻松获取管理员权限,API也存在重大缺陷,导致系统安全性形同虚设。...
2025-11-9 09:22:23 | 阅读: 16 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
circustech
security
falling
circus
walking
Time-of-check Time-of-use (TOCTOU) Race Condition Leads to Broken Authentication | Critical Finding
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户的要求很明确,不需要以“文章内容总结”或“这篇文章”这样的开头,直接写描述即可。 首先,我得通读整篇文章,理解其主要内容。文章讲述的是作者在四天内测试一个网站时发现的漏洞。测试包括XSS、SQL注入、扫描、原型污染等常规测试以及暴力破解实验。作者观察到网站有时非常慢甚至无响应,而其他时候则运行正常。 在慢的时候,作者进行了暴力破解测试,发现即使密码错误,也会返回200状态码和有效令牌。这表明存在某种漏洞。经过分析,发现这是一个TOCTOU(时间顺序条件竞争)问题。具体来说,验证登录是否允许的函数和颁发令牌的部分没有同步。当验证函数较慢时,多个请求可以绕过检查,在系统更新状态之前生成令牌。 接下来,我需要将这些关键点浓缩到100字以内。重点包括:四天测试、网站异常行为(快慢交替)、暴力破解发现多个错误密码有效、原因分析为TOCTOU漏洞导致同步问题。 现在开始组织语言:描述测试过程、异常现象、暴力破解结果、漏洞原因和影响。确保语言简洁明了,不超过字数限制。 最后检查是否符合用户的所有要求:中文总结、控制字数、直接描述内容。 </think> 作者在四天内对网站进行安全测试时发现异常行为:网站有时快速响应,有时严重滞后。在滞后期间进行暴力破解测试时,发现多个错误密码返回有效令牌。原因是TOCTOU漏洞导致身份验证检查与令牌颁发不同步,在高负载下多个请求绕过验证并生成令牌。...
2025-11-9 09:20:19 | 阅读: 26 |
收藏
|
Bug Bounty in InfoSec Write-ups on Medium - infosecwriteups.com
windows
passwords
periods
walks
overtake
Time-of-check Time-of-use (TOCTOU) Race Condition Leads to Broken Authentication | Critical Finding
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户给了一段英文的文章,内容是关于一个安全测试的过程和发现的漏洞。 首先,我得通读整篇文章,理解主要情节。作者花了四天时间测试网站,发现了异常行为:网站有时很慢,有时很快。在慢的时候进行暴力破解登录测试,发现五个错误密码都能成功登录,得到有效的token。这其实是一个TOCTOU竞态条件漏洞,导致验证和令牌发放不同步。 接下来,我需要提炼关键点:测试时间、异常行为、暴力破解结果、漏洞类型以及原因。然后用简洁的语言把这些点连贯起来。 注意用户要求不要以“文章内容总结”这样的开头,直接写描述。还要控制在100字以内,所以要精炼每个部分。 可能的结构是:测试过程、发现问题、结果、漏洞解释。这样逻辑清晰。 最后检查字数是否符合要求,并确保没有遗漏重要信息。 </think> 作者花费四天时间测试网站安全漏洞,在不同时间段发现网站速度异常波动。在服务器负载过高的时段进行暴力破解登录时,发现五个错误密码均能成功获取有效令牌。这是由于TOCTOU竞态条件导致身份验证与令牌发放不同步所致。...
2025-11-9 09:20:19 | 阅读: 27 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
windows
passwords
perfectly
street
walks
How I turned Membership into a Paycheck
作者分享了如何通过利用Chess.com应用程序中的漏洞,在解谜时记录正确移动并重复使用这些移动来完成不同挑战。通过这种方式,作者成功登上排行榜,并揭示了应用程序中未及时发送移动数据的机制。...
2025-11-9 09:19:55 | 阅读: 35 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
moves
mins
membership
puzzles
strikes
Account Takeover via IDOR: From UserID to Full Access
研究者在应用中发现未认证端点泄露用户敏感信息后,在配置文件页面填写虚假数据并提交请求,发现可绕过认证修改用户邮箱地址。通过密码重置功能验证可接管账户。随后报告漏洞并获修复。...
2025-11-9 09:19:13 | 阅读: 38 |
收藏
|
Bug Bounty in InfoSec Write-ups on Medium - infosecwriteups.com
blank
pii
redirected
submitting
Account Takeover via IDOR: From UserID to Full Access
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户的要求是直接写文章描述,不需要以“文章内容总结”或“这篇文章”开头。 首先,我得通读整篇文章,理解其主要内容。文章讲的是发现了一个未认证的API端点,泄露了敏感用户数据。然后作者进一步发现了另一个漏洞:通过在匿名会话中填写假信息并修改请求,可以劫持其他用户的账户。 接下来,我需要提炼关键点:未认证端点、敏感数据泄露、匿名会话填写假信息、修改请求参数、劫持账户、利用密码重置功能确认漏洞。 现在要把这些点浓缩成一句话,不超过100字。要注意逻辑连贯,涵盖主要发现和影响。 可能的结构是:先讲发现未认证端点导致数据泄露,然后描述如何通过修改请求劫持账户,并提到利用密码重置确认漏洞。 最后检查字数,确保在限制内,并且语言简洁明了。 </think> 作者发现一个未认证API端点导致敏感用户数据泄露后,在匿名会话中填写假信息并修改请求参数成功劫持其他用户账户,并通过密码重置功能确认漏洞存在。...
2025-11-9 09:19:13 | 阅读: 40 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
blank
pii
submitting
burp
AI/ LLM Hacking — Part 6 — Excessive Agency | Insecure Plugin
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,了解其主要内容和重点。 文章主要讲的是OWASP LLM 06号漏洞,也就是过度代理漏洞。它类似于SSRF漏洞,但发生在LLM(大型语言模型)中。攻击者可以通过LLM访问内部API,执行恶意操作,比如数据删除、发送垃圾邮件、获取敏感信息等。文章还提到了导致这种漏洞的原因,比如权限配置不当、缺乏人工监督等,并给出了几个示例和如何利用这些漏洞的方法。 接下来,我需要将这些信息浓缩到100字以内。要抓住关键点:过度代理漏洞是什么、它如何工作、可能造成的危害以及原因。 可能会这样组织语言:“文章介绍了OWASP LLM 06号过度代理漏洞及其危害。该漏洞允许攻击者通过LLM访问内部API,执行恶意操作如数据删除和发送垃圾邮件。原因包括权限配置不当和缺乏人工监督。” 这样既涵盖了主要概念,又控制在了字数限制内。 </think> 文章介绍了OWASP LLM 06号过度代理漏洞及其危害。该漏洞允许攻击者通过LLM访问内部API,执行恶意操作如数据删除和发送垃圾邮件。原因包括权限配置不当和缺乏人工监督。...
2025-11-9 09:18:51 | 阅读: 12 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
llm
excessive
attacker
jira
malicious
HTB Starting Point: Mongod
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读用户提供的文章内容,理解其主要信息。 这篇文章主要讲的是MongoDB的基础知识,包括如何通过Nmap扫描发现MongoDB服务,然后连接到数据库。接着介绍了SQL和NoSQL的区别,以及如何使用MongoDB的命令行工具进行操作,比如列出数据库、集合和查询特定文档。最后提到了获取root flag的过程,并强调了数据库操作在渗透测试中的重要性。 接下来,我需要将这些要点浓缩成一段简短的文字。要确保涵盖主要内容:任务、Nmap扫描、MongoDB连接、基本命令和敏感信息提取。同时要注意字数限制,不超过100字。 可能会遇到的问题是如何在有限的字数内准确传达所有关键点。可能需要删减一些细节,比如具体的命令或步骤,只保留核心内容。 最后,确保语言简洁明了,避免使用复杂的术语或结构。这样用户就能快速理解文章的主要内容。 </think> 文章介绍了如何通过NMAP扫描发现MongoDB服务并连接到目标数据库。通过基础命令如`show dbs`、`use`和`db.flag.find()`等操作,成功提取了敏感信息并获取root flag。...
2025-11-9 09:18:25 | 阅读: 41 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
database
nosql
mongosh
htb
pwnbox
From 404 to $4,000: Real Bugs Found in Forgotten Endpoints
通过发现被遗忘的端点,利用系统中的遗留问题和未更新的部分,可以轻松获得高价值回报....
2025-11-9 08:41:4 | 阅读: 30 |
收藏
|
Bug Bounty in InfoSec Write-ups on Medium - infosecwriteups.com
routes
forgotten
noise
versioning
caching
How I Used Sequential IDs to Download an Entire Company’s User Database (And The Joker Helped)
嗯,用户让我帮忙总结一篇文章的内容,控制在100个字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。直接写描述就行。 首先,我需要理解用户的需求。他们可能是在寻找一个简洁明了的摘要,可能用于分享、报告或者快速了解文章内容。用户没有详细说明用途,但控制在100字以内说明他们需要的是精炼的信息。 接下来,看看用户提供的文章内容。文章讲述了一个关于发现API漏洞的故事,作者测试了一个叫SecureCorp的公司,发现了序列ID漏洞,导致大量数据泄露。过程中还提到了一些工具和比喻,比如The Joker作为顾问。 我需要提取关键点:测试SecureCorp、发现API漏洞、数据泄露、使用工具如subfinder、结果是大量数据获取。然后把这些点浓缩成一句话,不超过100字。 要注意用词简洁,避免冗余。比如“发现API漏洞”可以简化为“发现API漏洞”,“导致大量数据泄露”可以改为“获取大量数据”。同时保持语句通顺自然。 最后检查字数是否符合要求,并确保没有使用禁止的开头方式。 </think> 测试SecureCorp时发现API序列ID漏洞,导致可获取大量用户数据。...
2025-11-3 09:14:38 | 阅读: 55 |
收藏
|
Bug Bounty in InfoSec Write-ups on Medium - infosecwriteups.com
counting
securecorp
counseling
harvester
sequential
How I Used Sequential IDs to Download an Entire Company’s User Database (And The Joker Helped)
嗯,用户让我帮忙总结一篇文章,控制在100字以内,而且不需要特定的开头。首先,我需要理解文章的内容。看起来这篇文章讲述的是作者发现了一个API的安全漏洞,导致可以获取大量用户数据的过程。 用户可能是一位需要快速了解文章内容的人,比如学生或者研究人员,他们可能没有时间仔细阅读整篇文章。所以,我需要抓住关键点:漏洞发现、测试过程、数据泄露以及可能的影响。 接下来,我要确保总结简洁明了,不超过100字。同时,避免使用“文章内容总结”这样的开头词,直接描述内容即可。可能的结构是:谁做了什么,结果如何。 还要注意用词准确,比如“API漏洞”、“数据泄露”、“安全问题”等关键词。这样用户能迅速抓住重点。 最后,检查一下字数是否符合要求,并确保语句通顺自然。 </think> 作者在测试“SecureCorp”公司API时发现了一个严重的安全漏洞——通过简单的ID递增方式就能获取大量用户数据。这一漏洞使作者能够轻松访问敏感信息,揭示了企业在数据保护方面的严重不足。...
2025-11-3 09:14:38 | 阅读: 29 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
counting
securecorp
sequential
poking
sizeimage
Previous
2
3
4
5
6
7
8
9
Next