How a GitHub Quirk Helped Me Earn $40K+ in Bug Bounties 不安全 6 months 3 weeks ago GitHub在用户名更改后会自动重定向链接,但一旦旧用户名被其他人注册,链接将失效或指向他人仓库。作者开发了一个扫描器检测此类漏洞,并利用其发现多个高危问题并获得赏金。此漏洞仍存在,需持续关注。
Episode 2: OS Command Injection — Talking Directly to the Server’s Brain 不安全 6 months 3 weeks ago 命令注入是一种安全漏洞,指程序意外允许攻击者执行系统命令。当用户输入未经检查直接传递给操作系统时可能发生此漏洞。例如,在线表单可能被注入危险指令,导致服务器执行恶意操作。OWASP指出攻击者可通过此漏洞在宿主操作系统上执行任意命令,从而控制服务器并造成严重后果。
A Beginner-Friendly Guide to RCE, Command Injection, and More 不安全 6 months 3 weeks ago 这篇文章介绍了网络世界中网站和服务器的安全威胁——注入攻击。通过《Injection Chronicles》系列教程,读者将学习远程代码执行(RCE)、命令注入等常见攻击方式及其防范方法。内容以简单易懂的方式呈现,适合网络安全新手或道德黑客爱好者学习。
Bug Bounties, Broken Promises 不安全 6 months 3 weeks ago 漏洞赏金计划承诺双赢,但部分企业利用“不会修复”标签、狭窄范围或静默补丁规避支付。研究人员投入大量时间却无回报,真实攻击链被归为“范围外”。
Bug Bounties, Broken Promises 不安全 6 months 3 weeks ago 漏洞赏金平台承诺双赢,但部分企业利用“不会修复”标签、狭窄范围或悄悄打补丁规避支付。猎手们投入大量时间却无回报,真实攻击链被定义为“范围外”。
The Cybersecurity Library Your Boss Won’t Share 不安全 6 months 3 weeks ago 夜班清洁工 Rosa 在 NexaCorp 工作时意外发现公司安全漏洞:从 QR 码提示、《1984》书中的线索到《水培入门》中的数据流解决方案。这些发现揭示了 CEO 绕过 MFA 的方式及公司隐藏的比特币矿机等秘密。
I wanna hack the file for dragon ball legends, anyone know how to go about doing this? 不安全 6 months 3 weeks ago 用户希望编辑游戏库存以获取大量虚拟货币,并接受可能被封号的风险。
JetBrains宣布IntelliJ IDEA转向统一发行版 社区免费版与Ultimate合并提供更多功能 不安全 6 months 3 weeks ago JetBrains宣布IntelliJ IDEA从2025.3起采用统一发行版,合并社区免费版和付费 Ultimate版为单一安装包。免费用户获得更多功能,试用更方便。
Trigon: exploiting coprocessors for fun and for profit (part 2) 不安全 6 months 3 weeks ago 链接无法访问,请检查链接是否正确或提供更多文章信息以便总结。
How to bypass paywall of ft 不安全 6 months 3 weeks ago 这是一个黑客社区,旨在帮助新手成长为资深地下技能专家。通过问答和学习资源分享知识,并欢迎加入我们的Discord社区。
Manus 正式回应「撤离中国市场」;李想:理想现金储备 1107 亿;下架大量成人游戏,Steam:支付组织要求| 极客早知道 不安全 6 months 3 weeks ago 当前环境异常,需完成验证后继续访问。
暑假开放注册微信抽奖活动,再送40个账号注册码或300论坛币,下午两点开奖,详见:【开放注册公告】吾爱破解论坛2025年7月21日暑假开放注册公告。 不安全 6 months 3 weeks ago 当前环境出现异常,需完成验证后方可继续访问。
[译] Anthropic 是如何构建 Multi-Agent Research 系统的(2025) 不安全 6 months 3 weeks ago 本文介绍了Anthropic开发的多智能体研究系统(Multi-Agent Research System),探讨了其架构、提示词工程及工具设计的经验与挑战。系统通过Lead Agent协调多个sub-agent协同工作,提升复杂任务的处理能力。文章还分享了在评估、调试和部署过程中的关键发现,并开源了相关提示词以供参考。
Welcoming The Next Generation of Programmers 不安全 6 months 3 weeks ago 作者回顾了自己与Python社区的深厚联系,并探讨了AI和生成式编程对编程未来的潜在影响。他认为AI将吸引更多人加入编程领域,尤其是Python,并呼吁社区积极接纳和支持这些新程序员。
1. How to Start Bug Bounty with Zero Knowledge 不安全 6 months 3 weeks ago 作者Abhijeet Kumawat从零技术背景开始学习漏洞赏金猎人,在NASA、Sony等机构成功报告漏洞并获得认可。他分享经验并计划在“Bug Bounty from Scratch”系列中深入探讨25+主题,帮助读者入门并取得成功。
1. How to Start Bug Bounty with Zero Knowledge 不安全 6 months 3 weeks ago 一位从零开始的网络安全爱好者通过学习成为漏洞赏金猎人,成功向NASA、索尼等公司报告漏洞并获得认可和收益,并计划分享经验帮助他人入门。
From Cookie Consent to Command Execution: A Real-World SQLi + Full PII Leak to RCE on a Careers… 不安全 6 months 3 weeks ago 文章描述了一次通过cookie consent参数发现的SQL注入攻击,该漏洞存在于一家大型汽车公司的职业门户网站中。攻击者利用这一漏洞获得了全数据库访问权限,并成功提取了管理员凭证,进而控制了管理面板和实现了远程代码执行。作者强调了对所有用户输入进行验证的重要性,并建议使用参数化查询来防止类似漏洞。
I found a time-based SQLi… but someone beat me to it!! 不安全 6 months 3 weeks ago 作者在漏洞赏金狩猎中发现时间盲注SQL注入漏洞,通过测试确认并撰写报告。提交后得知已被他人报告,未获赏金。虽感失望但认为是进步。