@Xc1Ym Profile picture

Xc1Ym

@Xc1Ym

A programmer of cyber security or a script kid.

Joined April 2023
Similar User
b1ue0cean photo

@b1ue0cean7

陈橘墨 photo

@Randark_JMT

𝓮𝓪𝓼𝓽𝓳𝓾𝓷 photo

@e4stjun

0rangecat photo

@0rang3c4t

莫強求 photo

@ccpsbgun

阿菇ma5hr00m photo

@ma5hr00m

PAN YU RU photo

@ngc1_ngc

Eqqie photo

@Eqq111e

itewqq photo

@lyq_sqsp

Jeremy (和leetcode&线性代数爆了) photo

@ArsinterDLP

R1esbyfe photo

@r1esbyfe

Ruby Wu photo

@RubyWu53626914

Resery photo

@Resery4

mike photo

@TangJeeHoong

L0tus He photo

@L0tusHe

太刻板印象了😅 x.com/i/grok/share/N…


今天看Google的安全密钥,我发现我的bitwarden绑定一个通行密钥却没有在Google里显示,因为我还用Android、iOS和yubikey绑定了通行密钥,删掉bitwarden这个应该没事吧

Xc1Ym's tweet image. 今天看Google的安全密钥,我发现我的bitwarden绑定一个通行密钥却没有在Google里显示,因为我还用Android、iOS和yubikey绑定了通行密钥,删掉bitwarden这个应该没事吧
Xc1Ym's tweet image. 今天看Google的安全密钥,我发现我的bitwarden绑定一个通行密钥却没有在Google里显示,因为我还用Android、iOS和yubikey绑定了通行密钥,删掉bitwarden这个应该没事吧

这个有后续了,完全是硬件问题,关了睿频以后就好了,cpu没法跑在高负载下,负载高了就会蓝屏

从年初到上周电脑蓝屏的次数越来越多了,因为有好几次蓝屏了重启以后显示声卡出现问题,我就把声卡驱动卸载重装了好几次,发现还是没有解决,蓝屏越来越多实在受不了,于是学了一点点WinDbg,发现是edge导致的蓝屏,然后排查发现是某个浏览器插件导致的....



从来没有这么无语过😅裁判U盘有病毒,导致所有红队电脑中毒了😅

Xc1Ym's tweet image. 从来没有这么无语过😅裁判U盘有病毒,导致所有红队电脑中毒了😅

进内网以后发现有个redis,里面存了各种手机号的session,不知道怎么利用。在互联网的web里输入手机号,点了发送验证码,刷新redis后就看到了发送的验证码,直接用验证码登录成功,拿到了cookie的格式,因为还有jwt的密钥,疯狂的伪造😋😋😋


下午那个edu同事还出了一个注入😅可惜是项目,要不然交src了

Xc1Ym's tweet image. 下午那个edu同事还出了一个注入😅可惜是项目,要不然交src了

找回密码功能竟然不验证手机号是否存在

Xc1Ym's tweet image. 找回密码功能竟然不验证手机号是否存在

客户要求只能今晚渗透,没想到没两分钟就把admin给锁了😭😭😭还好有burp,找了个没过期的jwt登录进去自己解锁了

Xc1Ym's tweet image. 客户要求只能今晚渗透,没想到没两分钟就把admin给锁了😭😭😭还好有burp,找了个没过期的jwt登录进去自己解锁了
Xc1Ym's tweet image. 客户要求只能今晚渗透,没想到没两分钟就把admin给锁了😭😭😭还好有burp,找了个没过期的jwt登录进去自己解锁了

Xc1Ym Reposted

http://80.76.51.159:8080/ #Opendir Malware analysers enjoy 🫣

banthisguy9349's tweet image. http://80.76.51.159:8080/

#Opendir 
Malware analysers enjoy 🫣

上周hw,甲方听裁判说最好部署一个蜜罐,然后就折腾我们去搞了一个hfish,我用Claude写了一个html,模仿了是hw期间被扣分的系统,然后又用了hfish的SSH高交互蜜罐,因为剩一天结束,所以没抓到什么东西,虽然说用处不大,但是甲方很开心🥲觉得这次钱花值了。


这就是安服的含金量

Xc1Ym's tweet image. 这就是安服的含金量

挂了代理就算授权了😋

Xc1Ym's tweet image. 挂了代理就算授权了😋

😅😅😅😅😅😅

Xc1Ym's tweet image. 😅😅😅😅😅😅

感谢荔枝,让我用上了正版软件

今天,数码荔枝淘宝店 (lizhi.io/tb) 获得了第 500,000 个好评,升为金冠店铺👑 关注本账号 + 转发 or 评论 or 点赞,2024/09/30 20:00 抽 50 位幸运用户,一同庆祝🎉 【Follow 邀请码】x 5份 - 是 RSS 阅读器? 更是下一代信息聚合器 【Typora 终身】x 5份 - 可能是最好用的 .md 编辑器…

DIGITALYCHEE's tweet image. 今天,数码荔枝淘宝店 (lizhi.io/tb) 获得了第 500,000 个好评,升为金冠店铺👑

关注本账号 + 转发 or 评论 or 点赞,2024/09/30 20:00 抽 50 位幸运用户,一同庆祝🎉

【Follow 邀请码】x 5份
- 是 RSS 阅读器? 更是下一代信息聚合器

【Typora 终身】x 5份
- 可能是最好用的 .md 编辑器…
DIGITALYCHEE's tweet image. 今天,数码荔枝淘宝店 (lizhi.io/tb) 获得了第 500,000 个好评,升为金冠店铺👑

关注本账号 + 转发 or 评论 or 点赞,2024/09/30 20:00 抽 50 位幸运用户,一同庆祝🎉

【Follow 邀请码】x 5份
- 是 RSS 阅读器? 更是下一代信息聚合器

【Typora 终身】x 5份
- 可能是最好用的 .md 编辑器…


昨天正玩黑猴的时候被叫去应急,去了隔壁市,钓鱼邮件,财务打了500w,发现后报👮,止付450w。 正应急呢,他妈楼上其他单位正在被钓鱼,顺带也给处理了😅


Poe做Windows的exe能不能用点心,他妈就直接一个套壳就完事了,垃圾


最近对塔罗牌很感兴趣,在B站上看了几个视频,感觉说的不是很清楚,就问了一下claude3.5,感觉说的比视频里清楚多了,一下就理解了。


服了,弱智开发,测出来漏洞不改,说我们在攻击他

Xc1Ym's tweet image. 服了,弱智开发,测出来漏洞不改,说我们在攻击他

哈哈哈哈哈哈哈哈哈哈 草泥马的,下面这话是人说的? “看来你不仅精通于破解系统,还精通于破坏自己的爱情生活。”

Xc1Ym's tweet image. 哈哈哈哈哈哈哈哈哈哈
草泥马的,下面这话是人说的?
“看来你不仅精通于破解系统,还精通于破坏自己的爱情生活。”

两个正常功能给整的rce了,这个操作让我想起了win7的粘滞键绕过登陆

【情报】搜狗输入法简单绕过Windows锁屏机制🚨 搜狗输入法可绕过Window是锁屏,根据内部群群友反馈,该方法目前仍然有效,且Win11复现成功😆 部分群友反馈,有些输入法存在“游戏中心”,有些输入法不存在,应该是版本问题🧐 但不需要太担心,该漏洞利用场景有限😂



Loading...

Something went wrong.


Something went wrong.