tgindex

踹哈公寓

описание

一等情事 群 https://t.me/chuaihagongyu

3 668
подписчиков
Охват к подписчикам
142,1%
ERR
Реакции к просмотрам
0,08%
86 на 20 постов
Пересылки к просмотрам
0,24%
255
Постов в день
0,0
всего 21

Где отзываются чаще

доля реакций к просмотрам
  • 1 июл.神 归来了 😡 穿黑丝的联系我0,56%
  • 13 июл. 2025 г.根据确切消息与实际gov edu/新闻单位 媒体单位侧流量查看 确认SiteServer (sscms) v5 v6 v7版本存在通杀全版本的不止1个可造成前台rce的0day漏洞 注意全版本存在该漏洞(包括政府等单位使用的版本) https://sscms.com/ 国内 gov edu 新闻单位 媒体单位 常用 1. 现公布其中1种通杀前台rce的0day: sscms使用对称加密, 密钥固定长度, 密钥存在一定规律, 且存在一部分固定常量, 对网站前台比如注册页面验证码等进行访问抓取cookie, 本地通过相同的算法进行爆破(例如hashcat)等, 家用显卡几秒到几分钟就可以爆破出密钥 hashcat -m 14000 -a 3 "?h?h?h?h?h?h?h?h" xxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxx 目前通过网络测绘引擎与相关单位实际勘察, 已确定存在一定规模的漏洞利用与后渗透 2. 另一个通杀的前台rce的0day, 以后公开, 现公布一点相关信息: 需知道后台路径, 发包即可写入任意文件, 原理为SSRF组合拳, 需要目标出网或不出网但可以上传图片且知道相对路径 后台路径: /siteserver/ v7版本后台路径: /ss-admin/ 目前通过网络测绘引擎与相关单位实际勘察, 也确定存在一定规模的漏洞利用与后渗透 3. 其实还有第3个前台rce的0day 第一种方法可以说能用一辈子了 来自 网友投稿0,21%
  • 31 дек.新年快乐家人们 祝大家 男群友天天草小香b 女群友天天吃大jb0,21%
  • 17 мая 2025 г.今日头条XSS 未过滤AI生成内容。一种是AI生成的总结内容(存储型XSS?),另一种是手机端AI会把即时输入重新打印到页面上。理论上可以带外,但利用起来还是有点苛刻,放出来玩玩 链接0,18%
  • 27 июн. 2025 г.微软将重构 Windows 安全架构 防病毒软件移出系统内核 微软正准备发布一项 Windows 系统变更的内部预览,计划将防病毒 (AV) 及终端检测与响应 (EDR) 应用移出系统内核。此举旨在防止类似去年因 CrowdStrike 错误更新导致全球 850 万台设备蓝屏的重大事故重演。 新的安全平台正与 CrowdStrike、Bitdefender、ESET 及 Trend Micro 等多家安全厂商合作构建。微软强调将与合作伙伴共同制定规则,而非单方面强制执行。该变更未来也可能影响到同样使用内核驱动的游戏反作弊引擎等程序。 The Verge 📮分享投稿 ☘️频道 🍵茶馆0,16%
  • 2 мар.без подписи0,14%
  • 21 окт. 2025 г.收国内一手shell, edu gov或者大站的shell,可传html即可,有的联系 @uduoduo0,12%
  • 2 мар.永信至诚数据泄露 频道主评价:看了数据是真的,至少有真的,因为看到熟人在里面了…侮辱性极强伤害性也不小,网安公司数据被偷了…牛逼0,05%
  • 21 мая 2025 г.避雷魔魔 经常能在各大安全群内看到卖这人远低于市场价卖cnvd,实际上是拿nday报告骗人的,目前受害者加起来应该有一万元起步0,05%
  • 21 мая 2025 г.这位其实早年间逆天事迹不少了,不过当时没暴雷不方便蛐蛐人家,总的来说是各种英雄事迹加起来是能写一篇神人tv的0,02%
  • 21 мая 2025 г.без подписи0,02%
  • 21 мая 2025 г.без подписи0,02%