Aggregator
Broken NFT standards
You probably heard of NFTs (non-fungible tokens). They are receiving a lot of interest over the last several months. I did some digging and realized that there are some bigger issues with the standards and various interpretations and implementations of it, and how centralized many offerings are.
What is an NFTThe idea behind it is simple, use a blockchain (and cryptography) to assign and be able to proof ownership over a specific piece of digital content.
The Edge is Becoming More Critical in a World of 5G and IoT
Akamai Launch Cohort 2 of Accelerator Program For Early-Stage Innovations in Water
When Will We Get Rid Of Passwords?
When Will We Get Rid Of Passwords?
美国情报机构认为其境内极端主义滋长
《原神》1.5版本游戏信息大量泄漏
Metasploit最新资讯
Metasploit最新资讯
NimzaLoader Malware
Cisco Security Advisory - March 17 2021
Metasploit最新资讯
RapidDNS网站在SRC漏洞挖掘中的一个思路
大家好,我是BaCde。今天给大家分享一下我这个月提交鹅厂漏洞的一个挖掘思路。
首先说一下结果,一个SQL注入(可报错回显)、弱口令(审核后发现是域名解析IP错误)和一个有限的SSRF漏洞。
当然今天我要说的不是直接查询子域名,那就没必要写这篇文章了。
像鹅厂这样规模的企业,其资产数量众多。同样的,其盯着他的大佬们也非常多。而目前收集信息的方法大多数都差不多。本身厂商自己也会对其进行监控、检测。基本上很多被筛选了很多遍。那应该如何去挖掘呢?其中一种思路就是找到别人未发现的一些资产,这将增加挖掘的概率。
RapidDNS网站在2020年12月的时候增加了5000万的HTTPS证书数据。暂时还没有对证书查询独立(将在新上线的版本独立查询)。