伊朗APT组织Subtle Snail针对欧洲部门展开攻击活动——每周威胁情报动态第241期(09.19-09.25) 不安全 4 months 1 week ago 当前环境出现异常,需完成验证后才能继续访问。
科技爱好者周刊(第 367 期):Nano Banana 的几个妙用 不安全 4 months 1 week ago 每周科技周刊涵盖图像模型 Nano Banana 的实用案例、创新工具介绍、AI 技术动态及资源分享。
How I Achieved 100 Points in OSCP in Just 3–4 Months — My 2025 Journey 不安全 4 months 1 week ago 一位拥有4年VAPT经验的信息安全分析师分享了他如何在3-4个月内通过OSCP考试的经验,包括购买设备、使用vuln hub机器和参加pen 200课程。
How I Hacked My Way to TryHackMe’s Top 5% in 3 Weeks (Spoiler: No Black Hoodies Required) 不安全 4 months 1 week ago 作者通过TryHackMe平台在三周内从零开始学习网络安全,最终进入全球前5%。他使用MacBook Pro而非Kali Linux,并强调坚持、记录和不怕失败的重要性。网络安全并非遥不可及,关键在于培养好奇心和系统性思维。
Securing Microsoft Entra ID: Lessons from the Field – Part 1 不安全 4 months 1 week ago 文章探讨了微软Entra ID的安全性,重点在于混合身份配置、条件访问策略及特权访问的安全性。作者分析了常见的配置错误和安全威胁,如钓鱼攻击和令牌盗窃,并强调了遵循零信任原则的重要性。
How to Trace an IP Address (Beginner’s OSINT Guide with Real Example) 不安全 4 months 1 week ago 文章介绍如何追踪IP地址以识别可疑邮件,通过分析邮件头等方法判断信息真实性,并强调合法用途。
18. Secrets of Rate Limiting and Bruteforce 不安全 4 months 1 week ago 文章探讨了如何识别速率限制和暴力破解漏洞的技术,并分享了作者作为赏金猎人的经验。通过分析速率限制的范围和暴力破解防御机制的弱点,帮助读者掌握实用的安全测试技巧。
18. Secrets of Rate Limiting and Bruteforce 不安全 4 months 1 week ago 这篇文章介绍了寻找速率限制和暴力破解漏洞的实用技术,强调了理解速率限制范围的重要性,并分享了作者作为赏金猎人的经验与见解。
SQL Injection UNION Attack: Retrieving Data from Other Tables 不安全 4 months 1 week ago 文章介绍了如何通过SQL注入UNION攻击从其他数据库表中获取隐藏数据。该漏洞源于产品分类过滤器中对用户输入的SQL查询未进行适当验证或参数化。攻击者可利用此漏洞注入恶意代码,并通过UNION操作访问其他表中的敏感信息。
SQL Injection UNION Attack: Retrieving Data from Other Tables 不安全 4 months 1 week ago SQL注入UNION攻击通过操控查询从其他数据库表中获取隐藏数据。文章展示了如何利用产品分类过滤器中的漏洞,通过未适当消毒或参数化的用户输入访问敏感信息。