finding an IP adress through imessage? 不安全 4 months 2 weeks ago 有人在 Reddit 社区 r/HowToHack 发帖求助称有人冒充其朋友通过 iMessage 发送邮件,并使用特定邮箱地址 [email protected]。发帖人希望找到对方的 IP 地址并报警处理此事。
Connecting to home WiFi on a jugg device 不安全 4 months 2 weeks ago r/HowToHack 是一个开放的黑客社区,旨在帮助新手成长为资深人士。用户可以在此提问、解答和学习地下技能,并通过 Discord 进行交流。
BrainDamage – Payload Generator and Encrypted Shell Stager for Red Teams 不安全 4 months 2 weeks ago BrainDamage 是一款用于红队和对手模拟团队的有效载荷生成与加密分阶段工具,支持 Linux、macOS 和 Windows。其功能包括 AES 加密、多种载荷类型(如 bash 反向壳、Python 载荷)、内置 HTTP/S 服务器以及会话跟踪等,适用于隐蔽载荷投递与早期阶段的攻击操作。
All of a sudden John the Ripper is saying this program cannot run on this pc, Access Denied. Any ideas? 不安全 4 months 2 weeks ago
特斯拉车祸,被判赔偿超2亿美元;传OpenAI将推10美元「亲民订阅」;影石刘靖康:祝贺同行大疆推全景相机 | 极客早知道 不安全 4 months 3 weeks ago 当前环境出现异常情况,用户需完成验证流程后方可继续访问相关服务或系统。
[webapps] LPAR2RRD 8.04 - Remote Code Execution (RCE) 不安全 4 months 3 weeks ago 该漏洞利用LPAR2RRD 8.04中的远程代码执行和目录遍历漏洞(CVE-2025-54769),通过上传恶意Perl脚本至升级端点并利用目录遍历将其放置在CGI路径下,最终触发远程命令执行,实现对目标系统的控制。
[webapps] Ultimate Member WordPress Plugin 2.6.6 - Privilege Escalation 不安全 4 months 3 weeks ago 文章介绍了一个针对WordPress插件Ultimate Member 2.6.6的漏洞(CVE-2023-3460),允许攻击者通过未正确清理的输入在注册过程中提升权限至管理员级别。该漏洞利用了wp_capabilities字段的注入。
[webapps] Copyparty 1.18.6 - Reflected Cross-Site Scripting (XSS) 不安全 4 months 3 weeks ago Copyparty 1.18.6 存在反射型跨站脚本 (XSS) 漏洞 (CVE-2025-54589),因 filter 参数未正确清理即注入 HTML 响应中,允许攻击者注入并执行任意 JavaScript 代码。附带一个用于测试该漏洞的 C 语言程序。
[remote] Swagger UI 1.0.3 - Cross-Site Scripting (XSS) 不安全 4 months 3 weeks ago 文章描述了一个针对Swagger UI 1.0.3的跨站脚本(XSS)漏洞(CVE-2025-8191),该漏洞源于对描述参数过滤不足,允许攻击者通过注入恶意脚本执行远程命令。
[webapps] Gandia Integra Total 4.4.2236.1 - SQL Injection 不安全 4 months 3 weeks ago 该文章描述了一个SQL注入漏洞(CVE-2025-41373),影响路径`/encuestas/integraweb_v4/integra/html/view/hislistadoacciones.php?idestudio=`及其相关版本。攻击者可通过直接拼接`idestudio`参数注入任意SQL代码,并使用布尔和时间盲注技术进行检测。
[local] Microsoft Virtual Hard Disk (VHDX) 11 - Remote Code Execution (RCE) 不安全 4 months 3 weeks ago 微软Windows 11中的虚拟硬盘(VHDX)存在软腐败漏洞(CVE-2025-49683),可通过PowerShell脚本在特定位置引入字节级腐败,导致系统异常或远程代码执行。该漏洞评分7.8(高危)。
[remote] Microsoft Edge (Chromium-based) 135.0.7049.114/.115 - Information Disclosure 不安全 4 months 3 weeks ago 微软Edge浏览器存在信息泄露漏洞(CVE-2025-49741),nu11secur1ty发布Python脚本模拟攻击过程。该脚本运行两个HTTP服务器:恶意服务器(8080端口)收集受害者信息并发送至外发端点(1337端口),用于演示数据泄露。
Transitioning from Software Engineering to Cybersecurity — Advice? 不安全 4 months 3 weeks ago 一位拥有两年印度初级软件工程师经验及八个月美国网络安全分析师经验的专业人士,希望在美国长期从事网络安全工作(如SOC或应用安全领域),但对自身软件背景是否有助于申请中低层职位存在疑问,并寻求如何优化个人背景以增强竞争力的建议。
What the Top 20 OSS Vulnerabilities Reveal About the Real Challenges in Security Governance 不安全 4 months 3 weeks ago 文章指出企业在开源治理中面临挑战,尽管意识到漏洞问题但缺乏有效管理。通过对常见易受攻击组件的分析,揭示了系统性治理盲点。
万事达(MasterCard)自称没有要求删除成人/色情游戏 但Valve称其说谎 不安全 4 months 3 weeks ago 万事达否认审查游戏平台并要求删除成人和色情游戏,但Valve指责其说谎,并称支付处理商引用万事达规则要求删除相关游戏。玩家对此表示愤怒,并以DDoS等方式抗议。
Hey guys, need some help. I bought an expensive medicine material that I had access for 6 months by using the app or website. I have 3 more days left and decide to download almost 580 gb manually, impossible. Can someone help me or give a light? Thanks!!! 不安全 4 months 3 weeks ago