求知若饥,虚心若愚。

2023年12月10日

GPTs Prompts泄露合集

GPTs 是一个大型语言模型,包含了一个预置的Prompt,可以帮助其更好地按照要求执行任务。这些提示由 OpenAI 的工程师精心设计,包含了大量有价值的信息,例如如何召唤专家、如何进行搜索增强等。...

进一步了解
2023年11月30日

具有邀请功能的账户劫持思路

思维导图: 先决条件: 1️⃣ 确保目标应用程序支持在应用程序内邀请团队成员。 2️⃣ 验证目标应用程序允许帐户注册而无需电子邮件验证,或者找到电子邮件验证绕过漏洞。 测试方法: 1️⃣ 登录你的帐户...

进一步了解
2023年11月20日

从LFI到RCE

发现 在某个网络应用程序上进行长达数小时的信息收集及‘侦查’后,Cookie引起了白帽小哥的注意。 PHPSESSID -PHPSESSID Cookie是PHP原生,使网站能够存储序列化的状态数据。...

进一步了解
2023年11月17日

M3 ‘调教’手记

背景说明 终于鼓起勇气,将intel的MBP更换为M3,由于之前的intel MBP用了近4年,上面不仅部署了各种渗透环境,关键还有二进制的PWN环境,决定更换之前就听闻很多朋友吐槽M芯片的坑点,尤其...

进一步了解