踹哈公寓 – Telegram
踹哈公寓
4.1K subscribers
589 photos
19 videos
307 files
357 links
Download Telegram
所以说DNS配置不正确就可以伪造这个域名的邮件...

DNS中MX记录标记这个域名可以发送邮件,SPF记录标记哪些服务器可以用这个域名发送邮件

所以如果一个域名(比如说aaa.com)没有配置SPF,那任意服务器都可以用admin@aaa.com之类的邮箱给别人发邮件...

最后伪造邮件可以用emkei.cz这个网站

https://mp.weixin.qq.com/s/UFUBRg3BL1EMy0urkb6xxA
👍2🥰1
Forwarded from [Patience Forever] (₴łⱠVɆⱤ₩ØⱠ₣)
This media is not supported in your browser
VIEW IN TELEGRAM
Clash-Verge-Rev 公网 RCE

https://github.com/bron1e/Clash-Verge-Rev-RCE

使用DNS重绑定+`0.0.0.0`day提升我们的CSRF,从而绕过SOP和PNA限制,这真的很酷~
1👍1
Forwarded from 蓝点网订阅频道 (山外的鸭子哥)
#系统资讯 由于开发商失误现在所有 Kali Linux 用户必须手动更新 repo 密钥,否则未来几天 Kali Linux 将无法正常安装任何更新。

出现这种情况是因为 Kali Linux 开发者不慎丢失存储库密钥,如果用户不手动更新最新创建的密钥,则安装更新时会因为无法验证签名而失败。

查看全文:https://ourl.co/108901

→欢迎关注:蓝点网订阅频道
→欢迎关注:蓝点网X/Twitter
→联系编辑:山外的鸭子哥
→CN2GIA服务器仅99元/年
🤣12🤡3
👍1
Forwarded from 科技圈🎗在花频道📮
奇安信2024年净利降2022% 研发减千人

根据奇安信近日发布2024年度报告,公司实现营业收入43.49亿元,同比下降32.49%;归属于上市公司股东的净利润亏损13.79亿元,同比下降2022.46%,创下公司财报披露以来最大亏损。

同时,奇安信董事长齐向东降薪,年薪从2023年的165.28万元减至2024年的140.49万元。此外,该公司大幅减员1782人,缩减比例接近20%,其中研发人员属于“重灾区”——共计缩减965人,比例超27.5%。

新浪科技

📮投稿 ☘️频道 🌸聊天
😁5🤯1
Forwarded from [Patience Forever] (₴łⱠVɆⱤ₩ØⱠ₣)
今日头条XSS

未过滤AI生成内容。一种是AI生成的总结内容(存储型XSS?),另一种是手机端AI会把即时输入重新打印到页面上。理论上可以带外,但利用起来还是有点苛刻,放出来玩玩

链接
👍9
避雷魔魔

经常能在各大安全群内看到卖这人远低于市场价卖cnvd,实际上是拿nday报告骗人的,目前受害者加起来应该有一万元起步
2
这位其实早年间逆天事迹不少了,不过当时没暴雷不方便蛐蛐人家,总的来说是各种英雄事迹加起来是能写一篇神人tv的
1
1