骨哥

2024年4月1日

将SelfXSS升级为存储XSS

背景介绍 今天来分享一位来自叙利亚安全研究员的一个挖洞案例,来看看他是如何将Self-XSS升级为存储型XSS的。 漏洞发现 由于漏洞披露原则,暂将目标网站统称为redacted.com,我们的白帽小...

进一步了解
2024年3月28日

2024年一期#3月内容汇总

三月即将过去,积极拥抱四月,希望你一切顺利,以下为你带来3月内容汇总,有错过、漏过的信息记得先马后看哈~ 【🪐星球专享】英文论文:利用GPT实现更好的内核Fuzz 【🪐星球专享】 寻找JS文件泄露的几...

进一步了解
2024年3月25日

生成式AI生态系统中安全问题

背景介绍 Salt Labs 的研究人员发现,生成式人工智能生态系统(如ChatGPT)可能成为一种新的有趣的攻击载体。该研究发现,ChatGPT生态系统中的漏洞可能允许攻击者访问用户的账户,包括Gi...

进一步了解
2024年3月21日

开通星球了

写在前面 最近越来越多粉丝在后台询问有没有群、星球,希望方便相互交流和学习。我个人一直是把公众号当成自己的一个兴趣爱好来做,加上本身也比较懒,就一直没建群,更没想过有一天会建“知识星球”。 但是最近看...

进一步了解