一场涉及28.7亿Twitter(X)用户数据的大规模泄露事件在臭名昭著的Breach Forums上曝光。据一位名为ThinkingOne的用户称,这次泄露是由于一名心怀不满的X员工在大规模裁员期间...
CIA如何用星巴克杯窃听?
星巴克纸杯除了装咖啡,还可能被改造成“窃听武器”?本文结合情报档案与技术拆解,揭开间谍设备如何藏身日常物品一、窃听杯的“科技内核”:更小的监听设备1. 核心组件定向麦克风:可过滤环境噪音,聚焦人声(直...
PG_Lavita
信息收集:root@iZt4nbifrvtk7cy11744y4Z:~# nmap -p- -Pn -A -sS -T4 192.168.216.38Starting Nmap 7.80 ( http...
Dirty COW 的演进 (1)
【翻译】The Evolution of Dirty COW (1)第一部分:Dirty COW 的演进 (1)第二部分:Dirty COW 的演进 (2)多年来,Linux 内核一直存在与内存管理 ...
yakit 弱口令爆破与未授权检测
前言 官方介绍:https://yaklang.com/products/module/blasting-and-unauthorized-testing 安全工具——》爆破与未授权检测 爆破与未授权...
【buuctf】Basic(下)
BUU BRUTE 1访问urlhttp://1ceee8eb-6422-4482-b14b-ff6347146129.node3.buuoj.cn/第一种方式,Python脚本importreque...
Edu证书站嘎嘎乱杀 (三) 全校密码任意修改
免责声明本公众号“猎洞时刻”旨在分享网络安全领域的相关知识,仅限于学习和研究之用。本公众号并不鼓励或支持任何非法活动。本公众号中提供的所有内容都是基于作者的经验和知识,并仅代表作者个人的观点和意见。这...
万字长文DeepSeek-R1、Kimi 1.5及强推理模型开发解读(长文配视频)
北大 AI 对齐团队对包括 DeepSeek-R1、Kimi-K1.5在内的一些强推理模型进行了 2 万字的技术解读,也是此前 o1 解读的续作。建议文字搭配视频观看,效果更佳。视频:DeepSeek...
我如何绕过 403 禁止访问和访问受限页面 — 真实世界的漏洞
图片来源:thediannetwork介绍您在测试 Web 应用程序时是否遇到过403 Forbidden 错误?许多人认为这是一条死路,但实际上,403 绕过技术可以帮助您访问受限区域并发现关键漏洞...
某电力公司web.config的RCE之旅
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
大模型组件的漏洞与风险
大模型是指参数量庞大、计算资源需求高的机器学习模型,涵盖自然语言处理、计算机视觉、语音识别等多个领域。大模型安全是人工智能发展的核心议题,其重要性体现在三个方面:1、大模型若被恶意操控可能生成虚假信息...
hackmyvm-alzheimer
hackmyvm-alzheimerλ zscan -t 192.168.69.20 -p 1-65535[ ]2025/03/29 14:34:50 本次扫描用户屏蔽的端口:[25 110 9100...
24666