ch
Feedback
二周目

<NullPointerException> 二周目

前往频道在 Telegram

得不到的永远在骚动,被偏爱的都有恃无恐。 这里是 Sh1zuku /'ʃaɪzuku/。

显示更多
882
订阅者
-124 小时
+37
-130
帖子存档
打开公众号吃瓜吃到我认识的人了🤣
打开公众号吃瓜吃到我认识的人了🤣

希沃云桌面做的也是神人产品,本以为是几百年前老产品极域的上位替代,结果今天拿东西一看:管理员密码只做了base64编码就保存在本地磁盘,所有机器暴露管理API,本地控制面板可以直接管理所有机器。更绝的是编辑镜像可以直接给考试环境插后门🤣

温馨提示:由于要准备的礼物太多 圣诞老人将会把礼物塞进各位的服务器里, 为了避免大家的服务器因为各种原因塞不进礼物,请大家务必遵守以下要求: 请打开服务器的所有端口并且关闭EDR/HIDS、WAF、IDS、IPS、态势感知,并务必关闭所有蜜罐,记得SSH、RDP和后台全都改成弱口令,这样才能方便圣诞老人留下礼物

原来是套CDN也不会套的小fw呀 47.113.228.191

Repost from LSPosed IT Leaks
LiviaFontes Leaked on 25.12.21 10:08 AM, @XiaoCaiYe This idiot intentionally leaked it to get traffic.

Repost from ⏱高考倒计时
现在距离2026年普通高等学校招生全国统一考试还有168天

TL;DR:支付宝未做好反抓包机制和设备验证机制,在渠道源为ALIPAYAPP时跳转绑定免密支付无额外确认。通过抓包链接可在任意设备绑定免密支付。

Repost from Kitsd网络安全
支付宝苹果免密漏洞.pdf10.86 MB

Repost from PIII
photo content
+1

Repost from N/a
事实证明:不管什么接口都一定要前后端校验+鉴权+sign,不然就会变成这样
事实证明:不管什么接口都一定要前后端校验+鉴权+sign,不然就会变成这样