BBHOT

10月3日周六

10月2日周五

22:36
LiveOverflow@LiveOverflowYouTube
OpenAI 被一个一年前的旧漏洞攻破

OpenAI 怎么会被一个早已修复一年的漏洞攻破?沿着从 Discourse 到 ImageMagick、libheif 再到 Debian 的依赖链,看看安全修复为何要经过这么长时间才能到达依赖它们的应用。相关资源:上一期视频《OpenAI 如何被一张图片攻破》:https://www.youtube.com/watch?v=gjHh9g7yo9Y;Harsh 的 X 账号:https://x.com/rootxharsh;xkcd 漫画《Dependency》:https://xkcd.com/2347/

07:50
Medium 文章10 篇
Medium 每日文摘 · 10 篇
12款每台新 Kali 必装的安全工具实用指南
Bug Bounty 实验环境搭建:2026 完整指南,25+ 漏洞挖掘工具
我如何提升 Bug Bounty 能力:7个希望早点知道的建议

10月1日周四

17:00
Critical Thinking 播客译
第194期:用 Jev 打漏洞赏金(Bug Bounty)

本期 Critical Thinking 漏洞奖励播客中,Justin 与 Joseph 讨论了 Faav 针对 Microsoft 的攻击事件、Salesforce 调整其漏洞奖励范围,以及能否及如何将 Jev 用于 Bug Bounty。

9月30日周三

16:37
Aituglo译
Codex 涨价、漏洞赏金的未来与视频博客

OpenAI 将大家依赖的 Codex 套餐价格翻倍,预计其他厂商也会跟进涨价。本期探讨了此次涨价的影响、随着模型成本攀升漏洞赏金(bug bounty)的未来走向,以及作者为何开始用视频博客记录每周动态。

07:50
Medium 文章7 篇
Medium 每日文摘 · 7 篇
每个 Bug Hunter 必备的 43 项 AI 安全技能、MCP 服务器与 GitHub 仓库
20 个 Certificate Transparency 侦察技巧:掌握高级资产发现
当 EDR 失效时:揭露一次厂商入侵的 12 款必备工具(分步解析)

9月29日周二

21:55
watchTowr Labs译
Citrix NetScaler DTLS 预认证内存溢出漏洞再现(CVE-2026-88772)

的 DTLS 预认证内存溢出漏洞(CVE-2026-88772)可被未认证攻击者利用,风险较高。该研究源自 watchTowr 平台的 Preemptive Exposure Management 能力,旨在帮助组织快速应对新出现的威胁。建议相关用户尽快关注官方补丁并升级。

08:00
Intigriti Blog译
Intigriti 漏洞赏金平台成立十周年

2026年夏,众测平台Intigriti迎来成立十周年,全球团队齐聚庆祝。创始人兼CEO Stijn Jans回顾了公司十年历程:从大胆创意成长为全球性网络安全企业,融合创新、战略投资与根深蒂固的“黑客优先”文化。

07:50
Medium 文章9 篇
Medium 每日文摘 · 9 篇
每个安全从业者都应学习的 20 种 AI 红队技术(分步指南)
侦察自动化:每个黑客必备的 12 款 OSINT 工具,实现极速信息收集
MCP 安全测试 | 使用 Burp Suite

9月28日周一

22:12
STÖK@STOKfredrikYouTube
Builders & Breakers | 面向攻防安全的本地 AI:模型、工具链与人工判断(嘉宾 Thomas)

面向攻防安全的本地 AI:模型、工具链与人工判断。上一期节目中,XBOW 的 Hamid 表达了对更好本地模型的期望,因此我们邀请了 Thomas Olofsson(网名 Skjortan)来介绍他目前能用这些模型做到什么。Thomas 将自带的模型带入客户敏感环境中,用它来查找、验证和复现漏洞,而无需把客户数据发送到云端模型。他与 STÖK 和 KUGG 一起探讨了硬件、专用 agent,以及让较小模型在真实渗透测试中发挥作用所需的技能。对话还延伸到更多话题……

20:45
NahamSec@NahamSecYouTube
这个 WordPress 核心漏洞可导致远程代码执行(CVE-2026-87902)

📚 Learn bug bounty hunting from me: https://bugbounty.nahamsec.training 💻 Practice some of my free labs and challenges: https://app.hackinghub.io If I Started Bug Bounty Hunting in 2024, I'd Do this - https://youtu.be/z6O6McIDYhU 2023 How to Bug Bounty - https://youtu.be/FDeuOhE5MhU Bug Bounty Hunting Full Time - https://youtu.be/watch?v=ukb79vAgRiY Hacking An Online Casino - https://youtu.be/watch?v=2eIDxVrk4a8 WebApp Pentesting/Hacking Roadmap - https://youtu.be/watch?v=doFo0I_KU0o 🌍 My website - https://www.nahamsec.com/ 👨‍💻 My free labs - https://app.hackinghub.io/ 🐦 Twitter - htt…

07:50
Medium 文章6 篇
Medium 每日文摘 · 6 篇
再次扫描我的家庭网络:这次挖得更深
无恶意软件绕过 EDR:安全人员必掌握的 15 种 LOLBAS 技术
Netcat 黑客进阶用法:超越反向 Shell 的技巧

9月27日周日

07:50
Medium 文章6 篇
Medium 每日文摘 · 6 篇
Bug Bounty 实验环境搭建:2026 年 25+ 漏洞挖掘工具完整指南
一个 100 美元的头像 glitch 如何变成 9000 美元的 Zero-Day 赏金
Bug Bounty 狩猎:如何开始发现真实漏洞并获得赏金

9月26日周六

07:50
Medium 文章10 篇
Medium 每日文摘 · 10 篇
我如何提升 Bug Bounty 挖掘水平:希望早点知道的 7 个技巧
每位黑客必用的 10 大侦察(Recon)工具
云安全攻防:12 种可击溃应用的错误配置及其利用方式

9月25日周五

08:00
Intigriti Blog译
Intigriti 漏洞赏金周刊第 240 期(2026 年 9 月)精选速览

本期Bug Bytes介绍多项安全研究:通过一个存在漏洞的图像库入侵OpenAI、Slack、Meta等;72小时内攻破OpenAI员工账号;以及攻入Google GFile获得10万美元赏金。此外还涵盖AI客服代理的攻击方法,以及Turbo Intruder 2在HTTP/3下实现每秒超10万次请求。工具方面,CrowdRecon正式发布,用于大规模侦察。

继续滚动加载更多