Ice
38 posts

Ice
@RudgeStowe
Always love life and always look forward to the future!
shanghai Katılım Eylül 2022
183 Takip Edilen11 Takipçiler

看来这波情绪反弹,核心是新能源。比亚迪宁德时代,阳光电源,这些大屁股走的异常的强。商业航天在这波里是个支线了,但必须把赚钱效应前面恢复起来,新王朝建立是要把旧王朝救起来奖励一把至少不能继续毒打,是不得人心的
这里结合周末利好消息 竞价一眼看出新能源强势的。比亚迪开盘强势得到了确认
Tzwqbest@tzwqbest
明牌反弹点了属于是。今天大肉 竞价开出来就200个红的,简直就是送钱给你。这里是个最容易判断的一致性情绪反弹 而情绪集中在了两重叙事的 光伏新能源上面。 有马斯克太空光伏再加储能的两部分助攻。 拿傅海棠的话说,终于给我逮到了,不过这波持续性是看运气的,主要是看啥时候缓和。
中文

今年投入了一些时间用于漏洞挖掘工作。出了很多高价值的漏洞。元旦前关注超过1200,后面输出视频到社区。当然不超过我也会发出来(纯分享欲)。不过可能是私密分享的。😁
比如刚刚看到一个有意思的应用层的漏洞:4月份针对架构层去实现鉴权绕过。
#BugBounty #bugbountytips
中文
Ice retweetledi

vshell最新4.9.3版下载,带破解 license
pan.baidu.com/s/1T9_hbB69Dmf… 提取码: dwrv
license=H1jdQSEeIERm+IC9lGcFfV++o1WFXmkjyo0U/UEFTbP62CGhMwPHBcaGimR93y2ubX8e7D0XxajDGA675qBBAQAz2G2D2+vOOapKUuVyKhfYdhRQpqRJ56st0lReOM3I1CwNF+MeExn1opoynax6HMH+vDViZJTMEKCFApWsZADenONJ1YGqfyQazXEe80c6

Ice retweetledi
Ice retweetledi

jsluice++ 是 Burp Suite 的一个扩展,旨在使用 CLI 工具jsluice对 JavaScript 流量进行被动和主动扫描
github.com/0x999-x/jsluic…

中文
Ice retweetledi
Ice retweetledi

waybackurls感觉比gau好很多,反正我gau安装失败了,看国外赏金猎人的思路,感觉这种方法或许可以尝试。
利用waybackurls获取变量可控的路径,直接尝试注入。🤔🤔🤔
Yunus Emre Öztaş@ynsmroztas
I want to talk about a simple but effective method to narrow down your scope, sometimes it helps to think simple. waybackurls --dates domain(.)com | grep '?id=' Payload : if(now()=sysdate(),SLEEP(8),0) #BugBounty #BugBountyTips @intigriti
中文
Ice retweetledi

哥斯拉二开版 - 规避流量检测设备
目前测了国内两安全厂商的态感,连接和执行命令无告警
java,net,php 流量修改已经全部支持
项目地址:
github.com/kong030813/Z-G…


中文
Ice retweetledi

用好HaE轻轻松松赚取10万元赏金。不应该只是用它来发现单一的敏感信息。更好的玩转HaE,应该去了解它每个规则,基于HaE所匹配到的大量数据进行关联,你会发现更多高危漏洞。
github.com/gh0stkey/HaE

中文
Ice retweetledi

又一个Windows本地提权漏洞:github.com/tykawaii98/CVE…
最近怎么一直在出漏洞?不管是国内还是国外的,一个接一个爆出来😂
#hacker #CyberSecurity #Windows11 #Privilege

中文
Ice retweetledi

i uploaded pdf.js exploits including domain alert,cookie popup+calculator rce.i hope it will help you ❤️
github.com/coffinxp/pdFEx…
youtu.be/VxgEYQyx5EU

YouTube

English







