Portable Apps no longer run on windows 11 24H2. Any solutions??? 不安全 8 months 4 weeks ago 大部分便携式应用在Windows 11 64位系统上无法正常工作,用户希望找到一种无需虚拟机的解决方案以保持其便携性。
Legless: IPv6 Penetration Testing – Real Attacks via RA, RDNSS, and DHCPv6 Spoofing 不安全 8 months 4 weeks ago 本文探讨了IPv6安全问题,分析了被动NDP嗅探、RA欺骗、RDNSS欺骗和DHCPv6嗅探等攻击手段,并介绍了相应的防护方法。
蓝点网系统镜像下载索引贴:Windows 10/11、LTSC 2021/2024、Server 2025 不安全 8 months 4 weeks ago 蓝点网新增系统镜像下载索引贴,整合Windows 10/11、LTSC 2021/2024、Server 2025等官方ISO镜像,并提供集成每月更新版本。索引贴置于PC版导航栏左上角,标签为“系统镜像”,方便用户快速访问和下载所需系统镜像。
Radiology Associates of Richmond data breach impacts 1.4 million people 不安全 8 months 4 weeks ago Radiology Associates of Richmond遭遇数据泄露,超140万人的个人及健康信息受影响。攻击者于2024年4月2日至6日入侵系统,调查确认于2025年5月2日泄露。公司迅速封锁网络并展开调查。目前无证据显示数据被滥用,已通知受影响者并提供信用监控服务。
微软在Windows 11测试版OOBE阶段增加迁移功能 从其他PC将数据同步过来 不安全 8 months 4 weeks ago 微软在 Windows 11 测试版中新增了数据迁移功能,在 OOBE 阶段允许用户从其他 PC 同步部分数据到新设备。该功能基于 OneDrive 实现,可传输用户文件夹和系统设置,但不支持 Win32 软件和数据迁移。
Hackers Exploit Critical CrushFTP Flaw to Gain Admin Access on Unpatched Servers 不安全 8 months 4 weeks ago CrushFTP 存在严重漏洞(CVE-2025-54309),CVSS 评分 9.0 分。该漏洞允许远程攻击者通过 HTTPS 获取管理员权限。攻击者利用 AS2 验证问题,在未使用 DMZ 代理功能时发起攻击。CrushFTP 已发布检测指标和缓解措施。该软件广泛用于政府、医疗和企业环境,管理敏感文件传输。过去一年中多次成为高级威胁活动目标。
Weekly Update 461 不安全 8 months 4 weeks ago Stripe强制要求所有发票包含邮箱地址,导致客户直接联系公司而非通过支持门户提问,增加负担并延迟响应。作者建议创建别名并自动回复支持链接解决问题,并呼吁Stripe改进此问题。
How to find an account? 不安全 8 months 4 weeks ago 一个黑客社区欢迎新手加入,提供问答和学习平台,帮助成员从新手成长为资深人士。社区通过Discord进行交流,并提供在线支持。
I made an AI assistant that actually helps with exploit development, and it runs fully offline 不安全 8 months 4 weeks ago 作者因ChatGPT无法提供技术帮助而开发了自己的AI助手Syd,运行于本地硬件且无过滤器。Syd整合了PayloadsAllTheThings、HackTricks等资源及工具,支持生成C2分发器、Sliver payload等复杂任务。该助手主要用于教育和红队训练。
Multiple vulnerabilities in the web management interface of Intelbras routers 不安全 8 months 4 weeks ago Intelbras路由器的网络管理界面存在多个安全漏洞,包括跨站脚本(XSS)攻击和未认证访问问题。这些漏洞可能使攻击者获取管理员权限、控制设备或窃取敏感配置信息。
Will pay for someone to help suspend a very bad twitter page 不安全 8 months 4 weeks ago 一个开放的黑客社区,帮助新手成长为老手,鼓励提问、回答和学习,并通过Discord进行在线交流。
I know this is not about hacking 不安全 8 months 4 weeks ago 这是一个面向黑客的开放社区,旨在帮助新手成长为资深人士。用户可以在此提问、解答和学习地下技能,并通过 Discord 进行交流。
The TechBeat: Welcome to the Museum of AI Hallucinations (7/20/2025) 不安全 8 months 4 weeks ago 这篇文章介绍了多个技术主题,包括加密货币增长、云存储优化、AI网络抓取工具、数据库迁移、云备份简化以及机器经济对经济的影响等内容。
Death by a Thousand AI Slops: How Fake Bugs Are Killing Bug Bounties 不安全 8 months 4 weeks ago AI生成虚假漏洞报告泛滥,导致开源项目和安全研究陷入无意义信息的困境。
Death by a Thousand AI Slops: How Fake Bugs Are Killing Bug Bounties 不安全 8 months 4 weeks ago Daniel Stenberg警告称,AI生成的虚假漏洞报告正涌入开源项目,威胁网络安全研究。作为curl工具的维护者,他指出这些"幻觉漏洞"不仅无用,反而有害。HackerOne等平台依赖安全研究员发现真实漏洞以获得奖励,但AI生成的虚假报告正在扰乱这一过程。
DNS Poisoning: How Hackers Trick Your Internet 不安全 8 months 4 weeks ago 文章介绍了域名解析系统(DNS)的作用及其潜在风险—— DNS中毒。 DNS将域名转换为IP地址以访问网站。然而,黑客可能通过篡改DNS记录将用户引导至恶意网站进行诈骗或其他攻击活动。
Extracting and Cracking NTLMv1 Hashes 不安全 8 months 4 weeks ago 本文介绍了一个用于处理NTLMv2哈希的Python脚本,该脚本通过提示用户输入输出文件路径,读取并解析包含用户名、域和哈希值的文本文件,提取有效的32字符NTLM哈希并写入目标文件。该工具简化了渗透测试中的 credential dump 处理流程。