最近确实有点忙,没来得急回复和发文。 这次分享一个在全网的网页和文档(合同,pdf等)中查找邮箱/用户名/手机等的一个方法,原理很简单,就是利用archive.org站点的全网备份里的搜索功能,...
安全从业者的一些必学技巧
每一位计算机从业者或多或少都有一个让人着迷的“黑客“梦,我从08年从业至今,经历过银行、证券、医疗、互联...
NSFOCUS旧友记--yuange忆往事
作者: 袁仁广(yuange)scz:前几天看到yuange发的一条朋友圈。他关于「道与术」的观点,我挺认同的。征得其本人同意后,在此转发一下。至于其他相关争议,各位见仁见智好了,有什么想法都可以理解...
8大神秘技巧,轻松在开源照片中捕捉关键线索
想要从海量的开源照片中找出隐藏的线索吗?别再盲目翻找了!这里为你揭秘8个高效且神秘的技巧,让你轻松成为照片侦探,发现那些被忽视的重要信息!无论是为了追踪失物、调查案件还是挖掘历史秘密,这些技巧都将成为...
Java 反序列化技巧规避 EDR 和 WAF
在红队参与攻击期间,我们遇到了暴露在互联网上的 Java 应用程序,这些应用程序受到用户提供的数据的任意反序列化的影响。在快速识别出一个众所周知的小工具链后,我们注意到 WAF 通过检测...
像间谍一样说话:神秘、隐晦、充满智慧
如何让话语充满神秘感,如同间谍间的密语,充满深度与智慧?本文将揭示间谍说话的独特魅力,以及如何掌握这种高超的说话技巧。间谍说话的特点间谍在执行任务时,通常需要在不被发现的情况下传递信息。因此,他们说话...
揭开审讯的秘密:五种高效策略
审讯,无论是在执法、情报搜集,还是企业运营的舞台上,都是一个至关重要的环节。特别是在商业环境中,捕捉真实、精确的信息是制定明智决策的基石。 在这篇文章中将深入剖析五种独特的审讯技巧,每个技巧都将通过真...
【技巧】Twitter和Facebook的搜索技巧
昨天给大家推送的台湾事实核查手册推文不知道被谁因何举报,然后被删除了,其实这个是一个很好的开源情报培训手册和课程。 上传的培训视频不是审核不通过,就是被后台直接删除。 看来是没法在微信公众号里直接给大...
[AOH 029]YEARMIX 2023
一、前言稍稍总结下2023年挖到和见到有意思的挖掘经历。二、My TOP 5 Hunting1、某市XXX任意账户完全接管@djerryz、@ryze难度:⭐⭐⭐技巧:⭐⭐⭐⭐⭐⭐描述:通过一种有趣的...
众测实战技巧
本文仅用于技术讨论与学习,利用此文所提供的信息或工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 开局一个登陆框 弱口令无果,翻看js接口找未授权也无果,爆破...
荐读丨安全利用工具的8个技巧
人工智能(AI)和机器学习(ML)技术的进步获得了广泛关注,据尼尔森诺曼集团(Nielsen Norman Group)估计,人工智能工具可能会将员工的生产力提高66%,这使得各地公司都想利用这些工具...
GPTs Prompts泄露合集
文章首发于个人博客:https://mybeibei.net,点击最下方“阅读原文”可直接跳转查看。GPTs 是一个大型语言模型,包含了一个预置的Prompt,可以帮助其更好地按照要求执行任务。这些提...