奥威亚视频云平台VideoCover.aspx接口存在任意文件上传漏洞 附POC 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及...
目前出版图书的所有资源
公众号发布资源实在是很不方便,近期打算转到其它平台来发布信息,如果大家有推荐,欢迎后台留言。现在先将所有的资源统合在这一个页面里。 1.首先是大家最需要的靶机资源: windowsxp靶机: http...
租用境外服务器,收集淫秽视频传播售卖……|微软警告!黑客大肆利用 Outlook 漏洞劫持 Exchange 账户
租用境外服务器,收集淫秽视频传播售卖……租用境外服务器收集淫秽视频传播售卖诱惑网民注册会员充值观看其中相当一部分是未成年人……传播手法还十分隐蔽反侦察意识很强但最终还是被网警一网打尽经过数月的缜密侦查...
图文带你入坑业余无线电(包含操作证考取及设台指南指南)
点击蓝字,立即关注本文目录关于业余无线电关于操作证关于电台执照开始你的第一次通联 每当我们抬头仰望天空,除...
如何阻止黑客利用iPhone 13窃取三星Galaxy的加密密钥
圈内有一个老掉牙的笑话是这样说的:“换一只灯泡到底需要多少个黑客?”正确的答案是一个都不需要,因为没有人知道灯泡已经换过了。抛开玩笑成分不说,如果黑客可以使用灯泡作为漏洞利用工具的一部分,会发生什么?...
西安机场疑似与骗子“联手”泄露旅客信息
9月12日,某视频平台用户“这不过分啊”(下称UP主)发布视频表示,西安咸阳国际机场有一群骗子,专找在西安机场中转的旅客下手,利用伪造话术等方式来仿冒机场工作人员,并将旅客拉至机场外的酒店,以获取高额...
离谱的红客
最近各大平台都有刷到这样的账号吧直播间都是这种东西,一个H5就搞定了这些账号都是出自同一个公司长沙红客科技有限公司首先我们查一下此公司到底是干嘛的,查了参保人数为0,主营:广告设计 &nb...
【实用工具】抖音无水印视频解析
抖音无水印视频解析在线解析抖音/头条/快手/小红书等短视频信息,通过短视频分享链接一键解析无水印视频链接(可直接使用浏览器进行预览播放及下载),以及视频简介、封面、标签,UP主等信息。使用说明1.手机...
一处价值600美刀的xss
正文 目标为target.com 信息搜集: subfinder -d target.com -silent -o list.txt httpx -l list.txt -sc — title >...
一次绕过付费的经历
正文 在某简历平台制作了一份简历之后,点击下载,弹出了一个需要专业账户的信息(就是要你花钱冲会员啦) 仔细思考一下,“他们怎么区分谁是专业用户,谁不是?”还有,免费版简历上还会有他们的应用品牌。 使用...
推荐一款视频号嗅探下载工具,真心强大
最近在研究视频号,说实话,不喜欢短视频,零碎的东西只会消耗人的注意力带来短暂的荷尔蒙分泌,对人思考能力的提升是非常不好的,大家可以看看“奶头乐理论”,短视频按照这个理论,可以看做是一种圈...
由一个接口所发现的问题
正文 目标的注册接口为: target.com/registe,在注册页面发现验证码,试图绕过这个,但是未成功。 后面发现了另外一个子域名: api.target.com,通过模糊测试,找到了这个接口...
32