朝鲜黑客组织Famous Chollima针对印度加密货币领域发动攻击—每周威胁情报动态第228期 (06.20-06.26) 不安全 1 week 3 days ago 当前环境出现异常状态,需完成验证后才能继续访问相关内容或功能。
派早报:小米发布多款新品、Google 推出 Gemini CLI 等 不安全 1 week 3 days ago 小米发布多款新品包括MIX Flip 2折叠屏手机、K80至尊版手机、AI眼镜及YU7纯电SUV;Google推出Gemini CLI工具;Fairphone 6模块化手机发布;民航局禁止携带无3C标识充电宝乘机。
小米 YU7 发布,一小时大定 28.9万台;英伟达一夜涨 1.2 万亿,重回市值第一;索尼推进《社交网络 2》制作|极客早知道 不安全 1 week 3 days ago 当前网络环境出现异常状态,需完成验证后才能继续访问相关服务。
科技爱好者周刊(第 354 期):8000mAh 手机电池,说明了什么? 不安全 1 week 3 days ago 成都推出机器人交警;手机电池容量突破至8000mAh;半固态电池技术推动续航提升;以色列AI编程公司被收购;比尔·盖茨与托瓦兹首次会面。
走近 DMA — 三角洲里的天才少年 不安全 1 week 3 days ago DMA是一位在三角洲成长的天才少年,在编程与网络安全领域展现出非凡才能。他通过自学掌握多种编程语言,并参与开发开源项目。DMA不仅在技术上表现出色,在团队合作与创新思维方面也表现出色。他的故事激励了许多对科技感兴趣的青少年追求自己的梦想。
The Cyber Risk-Business Alignment Imperative: Insights from the 2025 State of Cyber Risk Management Report 不安全 1 week 4 days ago 文章探讨了网络风险管理的重要性,指出成熟策略结合自动化和AI能有效降低风险,并强调数据整合和跨部门沟通对提升组织韧性的作用。
How to Exploit Account Takeover via Password Reset Flaw 不安全 1 week 4 days ago Elisa公司密码重置系统因使用不安全的ECB模式AES加密出现漏洞,允许黑客通过预测和修改密钥接管用户账户,包括重要员工账户。该漏洞被发现后获得2000美元赏金。
How to Exploit Account Takeover via Password Reset Flaw 不安全 1 week 4 days ago Elisa公司密码重置系统因使用ECB模式AES加密生成令牌存在漏洞,被bucen发现并获得2000美元赏金。
Exploiting Android Components in Seconds 不安全 1 week 4 days ago 文章介绍了Android安全测试中时间的重要性,并指出传统方法耗时较长。APK Components Inspector工具可将原本需数天的工作缩短至数秒,极大提升了安全研究人员的效率。
Who Needs Admin When You Have GraphQL? Abusing Queries for Fun and Data 不安全 1 week 4 days ago 凌晨3点12分,作者熬夜工作,在咖啡因的作用下发现了一个未受保护的GraphQL端点。通过使用subfinder、httpx和katana等工具进行信息收集和枚举,最终找到了这个暴露的API端点。
Who Needs Admin When You Have GraphQL? Abusing Queries for Fun and Data 不安全 1 week 4 days ago 凌晨3点,作者通过GraphQL端点发现未受保护的接口,利用技术手段成功获取管理员权限。
OTP bypassed by using luck infused logical thinking bug report 不安全 1 week 4 days ago 作者通过测试一个6位OTP验证系统,发现当OTP字段为空时仍能成功登录。他利用Burp Suite拦截请求并修改payload,最终绕过安全验证。然而,在尝试提交漏洞时得知该问题已被其他研究者报告。
Part 5: How to Become a Pentester in 2025: Certifications, Career Roadmap & Growth 不安全 1 week 4 days ago 文章介绍了2025年成为渗透测试员的最佳认证路径,推荐从Hack The Box的CPTS开始打牢基础,再逐步挑战Offensive Security的OSCP、OSEP和OSWE等高阶认证。强调实践技能与理论知识结合的重要性,并指出这些认证不仅提升技术能力,还能为职业发展带来显著优势。
Rate Limit? I Barely Know Her: How I Brute-Forced OTPs Like a Gentleman 不安全 1 week 4 days ago 深夜测试OTP系统时发现漏洞,通过暴力破解获取其他用户OTP并接管账户,最终负责任地报告漏洞并获得赏金。
Rate Limit? I Barely Know Her: How I Brute-Forced OTPs Like a Gentleman 不安全 1 week 4 days ago 深夜测试无限发送OTP的系统漏洞,利用Python和耐心穷举攻击,几乎成功劫持账户,最终负责任地报告漏洞。