Did Your Exposed JS Files Just Get Your App Hacked? 不安全 11 months ago 作者在浏览网站时意外发现其暴露在公共JavaScript文件中的AWS凭证和其他敏感信息,指出开发者常忽视此类配置错误带来的安全隐患。
Did Your Exposed JS Files Just Get Your App Hacked? 不安全 11 months ago 作者发现某网站公开的JavaScript文件中包含API密钥、数据库凭证等敏感信息,并指出这是常见且危险的安全漏洞。
How a GitHub Quirk Helped Me Earn $40K+ in Bug Bounties 不安全 11 months ago GitHub在用户名更改后会自动重定向链接,但一旦旧用户名被其他人注册,链接将失效或指向他人仓库。作者开发了一个扫描器检测此类漏洞,并利用其发现多个高危问题并获得赏金。此漏洞仍存在,需持续关注。
Episode 2: OS Command Injection — Talking Directly to the Server’s Brain 不安全 11 months ago 命令注入是一种安全漏洞,指程序意外允许攻击者执行系统命令。当用户输入未经检查直接传递给操作系统时可能发生此漏洞。例如,在线表单可能被注入危险指令,导致服务器执行恶意操作。OWASP指出攻击者可通过此漏洞在宿主操作系统上执行任意命令,从而控制服务器并造成严重后果。
A Beginner-Friendly Guide to RCE, Command Injection, and More 不安全 11 months ago 这篇文章介绍了网络世界中网站和服务器的安全威胁——注入攻击。通过《Injection Chronicles》系列教程,读者将学习远程代码执行(RCE)、命令注入等常见攻击方式及其防范方法。内容以简单易懂的方式呈现,适合网络安全新手或道德黑客爱好者学习。
Bug Bounties, Broken Promises 不安全 11 months ago 漏洞赏金计划承诺双赢,但部分企业利用“不会修复”标签、狭窄范围或静默补丁规避支付。研究人员投入大量时间却无回报,真实攻击链被归为“范围外”。
Bug Bounties, Broken Promises 不安全 11 months ago 漏洞赏金平台承诺双赢,但部分企业利用“不会修复”标签、狭窄范围或悄悄打补丁规避支付。猎手们投入大量时间却无回报,真实攻击链被定义为“范围外”。
The Cybersecurity Library Your Boss Won’t Share 不安全 11 months ago 夜班清洁工 Rosa 在 NexaCorp 工作时意外发现公司安全漏洞:从 QR 码提示、《1984》书中的线索到《水培入门》中的数据流解决方案。这些发现揭示了 CEO 绕过 MFA 的方式及公司隐藏的比特币矿机等秘密。
I wanna hack the file for dragon ball legends, anyone know how to go about doing this? 不安全 11 months ago 用户希望编辑游戏库存以获取大量虚拟货币,并接受可能被封号的风险。
JetBrains宣布IntelliJ IDEA转向统一发行版 社区免费版与Ultimate合并提供更多功能 不安全 11 months ago JetBrains宣布IntelliJ IDEA从2025.3起采用统一发行版,合并社区免费版和付费 Ultimate版为单一安装包。免费用户获得更多功能,试用更方便。
Trigon: exploiting coprocessors for fun and for profit (part 2) 不安全 11 months ago 链接无法访问,请检查链接是否正确或提供更多文章信息以便总结。
How to bypass paywall of ft 不安全 11 months ago 这是一个黑客社区,旨在帮助新手成长为资深地下技能专家。通过问答和学习资源分享知识,并欢迎加入我们的Discord社区。
Manus 正式回应「撤离中国市场」;李想:理想现金储备 1107 亿;下架大量成人游戏,Steam:支付组织要求| 极客早知道 不安全 11 months ago 当前环境异常,需完成验证后继续访问。
暑假开放注册微信抽奖活动,再送40个账号注册码或300论坛币,下午两点开奖,详见:【开放注册公告】吾爱破解论坛2025年7月21日暑假开放注册公告。 不安全 11 months ago 当前环境出现异常,需完成验证后方可继续访问。
[译] Anthropic 是如何构建 Multi-Agent Research 系统的(2025) 不安全 11 months ago 本文介绍了Anthropic开发的多智能体研究系统(Multi-Agent Research System),探讨了其架构、提示词工程及工具设计的经验与挑战。系统通过Lead Agent协调多个sub-agent协同工作,提升复杂任务的处理能力。文章还分享了在评估、调试和部署过程中的关键发现,并开源了相关提示词以供参考。
Welcoming The Next Generation of Programmers 不安全 11 months ago 作者回顾了自己与Python社区的深厚联系,并探讨了AI和生成式编程对编程未来的潜在影响。他认为AI将吸引更多人加入编程领域,尤其是Python,并呼吁社区积极接纳和支持这些新程序员。
1. How to Start Bug Bounty with Zero Knowledge 不安全 11 months ago 作者Abhijeet Kumawat从零技术背景开始学习漏洞赏金猎人,在NASA、Sony等机构成功报告漏洞并获得认可。他分享经验并计划在“Bug Bounty from Scratch”系列中深入探讨25+主题,帮助读者入门并取得成功。
1. How to Start Bug Bounty with Zero Knowledge 不安全 11 months ago 一位从零开始的网络安全爱好者通过学习成为漏洞赏金猎人,成功向NASA、索尼等公司报告漏洞并获得认可和收益,并计划分享经验帮助他人入门。