iPhone 17 Pro 首日即现划痕;传 OpenAI 联手立讯做 AI 硬件;2025 年搞笑诺贝尔出炉 | 极客早知道 不安全 4 months 2 weeks ago 当前环境出现异常,需完成验证后才能继续访问。
How I got access into National Testing Agency(NTA) and Achieved Full Database Access 不安全 4 months 2 weeks ago 作者于2024年4月发现印度国家考试机构NTA的一个子域名使用Laravel框架,并通过目录遍历访问到.env文件,获取了数据库敏感信息。随后向CERT-In报告该漏洞并获确认。
Accessing Employee GitHub SSH Key 不安全 4 months 2 weeks ago 作者通过回顾之前的安全测试报告,在某个子域名中发现了一个关键漏洞,并详细记录了这一过程。
Accessing Employee GitHub SSH Key 不安全 4 months 2 weeks ago 作者通过回顾之前的渗透测试报告,在整理旧数据时发现了一个被遗忘的关键漏洞,并成功利用该漏洞进行攻击。
Active Directory Security Tip #7: The Tombstone Lifetime 不安全 4 months 2 weeks ago Active Directory中的Tombstone lifetime(TSL)决定了删除对象的保留时间,默认值为60天,Windows 2003 SP2后改为180天。此设置影响备份有效性、数据恢复及域控制器复制。建议将旧环境更新为180天以增强数据恢复能力。
WisPaper:搜、问、读,陪你一起搞科研的专业Agent 不安全 4 months 2 weeks ago 文章介绍了由复旦大学团队开发的AI学术工具WisPaper,旨在帮助研究人员高效检索和阅读外文文献。该工具支持智能搜索、精准翻译及核心总结功能,可快速定位高质量文献并提取关键内容,提升科研效率。
The Secret Life of Subdomains : From Takeover to $$$ Bounties 不安全 4 months 2 weeks ago 文章探讨了子域名在网络安全中的重要性及其潜在价值。黑客通过发现和利用被遗忘或未受保护的子域名进行攻击或漏洞挖掘。企业往往忽视这些隐藏的网络资源,导致安全风险增加。文章还介绍了如何通过漏洞赏金计划负责任地报告和利用这些子域名来赚取收益,并提供了相关工具和案例分析。
Hunting Threats in the Software Supply Chain: A Practical Guide 不安全 4 months 2 weeks ago 文章探讨了供应链攻击的威胁与策略,指出攻击者通过破坏企业依赖的第三方软件或服务来绕过传统安全措施。常见攻击手段包括恶意软件包、篡改开发者工具及利用更新机制。文章还分析了多个APT组织的供应链攻击案例,并强调了检测与防范的重要性。
From Recon to Root ⚡: A Beginner’s Journey Into CTF Hacking 不安全 4 months 2 weeks ago 本文探讨了CTF(捕获旗帜)比赛如何激发安全学习者的兴趣和技能培养,并提供了一份从侦察到获取权限的详细指南。
Active Directory Cheat Sheet for 2025 | Cyber Codex 不安全 4 months 2 weeks ago 本文提供一份2025年Ready的Active Directory战术指南,涵盖网络扫描、枚举、域发现、密码喷射攻击等技术,并结合真实实验室案例演示如何利用工具如nmap、CrackMapExec和BloodHound进行渗透测试与防御。
“Unearthing Digital Gold: A Practical Guide to Finding Bugs in JavaScript Files” 不安全 4 months 2 weeks ago JavaScript文件中隐藏着关键漏洞,如硬编码密钥和未记录API端点。这些常被忽视因代码混淆繁琐。系统方法可高效挖掘。
Valley (Easy) CTF — TryHackMe Writeup 不安全 4 months 2 weeks ago 文章描述了一次渗透测试中的NMAP扫描过程及其结果。通过命令`nmap -sVC -p- -T4 -v `对目标IP进行全端口扫描,并获取了服务版本和默认脚本输出。结果显示开放端口包括22(SSH)、80(HTTP)和37370(FTP),并提供了各服务的详细信息及NSE脚本结果。
My Journey to OSCP/OSCP+ exam 不安全 4 months 2 weeks ago 文章描述了一位网络安全爱好者通过系统学习和实践成功获得OSCP认证的经历,分享了备考过程中的策略与心得,强调了实践能力培养的重要性。
Have I Been Pwned Demos Are Now Live! 不安全 4 months 2 weeks ago 文章介绍了HIBP新增的演示页面和YouTube频道,提供教学视频以简化API使用和基础操作教程,并展示域名监控功能的广泛应用。
斑胸草雀具有语义理解能力 不安全 4 months 2 weeks ago 斑胸草雀能够区分并分类同类的所有鸣叫,研究表明它们具有高水平的语义理解能力。这些鸣禽拥有约11种不同的叫声类型,并能在实验中准确识别和分类所有类型的鸣叫信号。
CISA Warns of Two Malware Strains Exploiting Ivanti EPMM CVE-2025-4427 and CVE-2025-4428 不安全 4 months 2 weeks ago CISA披露两组恶意软件通过利用Ivanti Endpoint Manager Mobile的零日漏洞CVE-2025-4427和CVE-2025-4428传播。攻击者借此在服务器上运行任意代码,窃取信息并维持持久性。建议组织更新软件并加强监控以防范此类攻击。
“s1ngularity”供应链攻击导致数千个GitHub令牌遭泄露 不安全 4 months 2 weeks ago Nx供应链攻击导致数千GitHub账户令牌和仓库密钥泄露。攻击者利用GitHub Actions漏洞发布恶意包,窃取敏感信息并公开私有仓库。Nx团队已修复漏洞并加强安全措施。
Bundlehunt 2025 夏季超值 Mac 软件包上线:44 款高质量应用自选,授权全部来自开发者 不安全 4 months 2 weeks ago Bundlehunt发布2025夏季Mac软件包,包含44款高质量应用自选组合(10款订阅+34款买断),授权直接来自开发者。支持微信、支付宝支付及多重折扣优惠(满30-3, 满50-4等),返利购买直达链接提供。
观点 | 赛车游戏没落了吗? 不安全 4 months 2 weeks ago 文章探讨了赛车游戏的没落与模拟竞速系统的兴起。传统赛车游戏因玩法单一、缺乏创新逐渐失去主流玩家青睐,而硬核模拟竞速系统则通过专业化的驾驶体验和真实数据授权吸引了特定群体。这些系统不仅用于娱乐,还被应用于职业赛事训练和电竞比赛。尽管传统赛车游戏市场萎缩,但模拟驾驶系统的快速发展为汽车文化和竞技体育注入了新活力。