はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマークって?
  • アプリ・拡張の紹介
  • ユーザー登録
  • ログイン
  • Hatena

はてなブックマーク

トップへ戻る

  • 総合
    • 人気
    • 新着
    • IT
    • 最新ガジェット
    • 自然科学
    • 経済・金融
    • おもしろ
    • マンガ
    • ゲーム
    • はてなブログ(総合)
  • 一般
    • 人気
    • 新着
    • 社会ニュース
    • 地域
    • 国際
    • 天気
    • グルメ
    • 映画・音楽
    • スポーツ
    • はてな匿名ダイアリー
    • はてなブログ(一般)
  • 世の中
    • 人気
    • 新着
    • 新型コロナウイルス
    • 働き方
    • 生き方
    • 地域
    • 医療・ヘルス
    • 教育
    • はてな匿名ダイアリー
    • はてなブログ(世の中)
  • 政治と経済
    • 人気
    • 新着
    • 政治
    • 経済・金融
    • 企業
    • 仕事・就職
    • マーケット
    • 国際
    • はてなブログ(政治と経済)
  • 暮らし
    • 人気
    • 新着
    • カルチャー・ライフスタイル
    • ファッション
    • 運動・エクササイズ
    • 結婚・子育て
    • 住まい
    • グルメ
    • 相続
    • はてなブログ(暮らし)
    • 掃除・整理整頓
    • 雑貨
    • 買ってよかったもの
    • 旅行
    • アウトドア
    • 趣味
  • 学び
    • 人気
    • 新着
    • 人文科学
    • 社会科学
    • 自然科学
    • 語学
    • ビジネス・経営学
    • デザイン
    • 法律
    • 本・書評
    • 将棋・囲碁
    • はてなブログ(学び)
  • テクノロジー
    • 人気
    • 新着
    • IT
    • セキュリティ技術
    • はてなブログ(テクノロジー)
    • AI・機械学習
    • プログラミング
    • エンジニア
  • おもしろ
    • 人気
    • 新着
    • まとめ
    • ネタ
    • おもしろ
    • これはすごい
    • かわいい
    • 雑学
    • 癒やし
    • はてなブログ(おもしろ)
  • エンタメ
    • 人気
    • 新着
    • スポーツ
    • 映画
    • 音楽
    • アイドル
    • 芸能
    • お笑い
    • サッカー
    • 話題の動画
    • はてなブログ(エンタメ)
  • アニメとゲーム
    • 人気
    • 新着
    • マンガ
    • Webマンガ
    • ゲーム
    • 任天堂
    • PlayStation
    • アニメ
    • バーチャルYouTuber
    • オタクカルチャー
    • はてなブログ(アニメとゲーム)
    • はてなブログ(ゲーム)
  • おすすめ

    ノーベル賞

『InfoSec Write-ups』

  • 人気
  • 新着
  • すべて
  • 404 to Root: How a Forgotten Subdomain Led to Server Takeover 🔍🏴‍☠️

    3 users

    infosecwriteups.com

    Image by Copilot AILife’s Funny… Until You Get Root Access 😅Let me start with this: I forgot to pay my internet bill, but managed to hijack a company server. My fridge had no food, but I found a subdomain feast. I was broke, until DNS misconfig gave me a root shell. Life gives lemons? Nope. Life gave me a dangling CNAME and full control. 😂 This is the story of how a tiny 404 page turned into a f

    • テクノロジー
    • 2025/05/28 06:24
    • security
    • Top 12 OSINT Tools for the Dark Web

      9 users

      infosecwriteups.com

      1) ShadowDragon ShadowDragon is a powerful OSINT investigation suite used by law enforcement, intelligence agencies, and cybercrime units around the world. It collects and correlates data from over 200+ sources, including social media platforms, forums, breach dumps, and the dark web. What sets ShadowDragon apart is its ability to pull hard-to-reach data and make it actionable within seconds. Whet

      • テクノロジー
      • 2023/11/13 06:51
      • あとで読む
      • Easy CSRF bypass

        4 users

        infosecwriteups.com

        Greetings to the reader, I hope you are doing well. Today I want to talk about one of my findings in a private program at Hacker-One platform, which refers to it as target.com. Firstly:Following some reconnaissance and effort, I found target.com, I create an account on it and tried to understand the application and its functionalities in it. I tried to test a lot of things, but I was unable to ide

        • テクノロジー
        • 2023/05/20 07:16
        • article
        • security
        • How I Discovered Thousands of Open Databases on AWS

          6 users

          infosecwriteups.com

          In just 1 day, I found thousands of ElasticSearch databases and Kibana dashboards that exposed sensitive information, most probably by mistake: Sensitive information about customers: emails, addresses, current occupation, salaries, private wallets addresses, locations, bank accounts, and other sensitive information.Production Logs that are written by Kubernetes cluster — From the applications logs

          • テクノロジー
          • 2022/01/31 19:50
          • AWS
          • db
          • How I hacked Facebook: Part One

            3 users

            infosecwriteups.com

            We’ve been in this pandemic since March and once the pandemic started I was having plenty of free time, And I need to use that time wisely, So I’ve decided to take the OSWE certification and I finished the exam on 8 of August, after that, I took a couple of weeks to recover from the OSWE exam, then in the med of September, I said you know what? I did not register my name in the Facebook hall of fa

            • テクノロジー
            • 2020/12/13 06:11
            • あとで読む
            • Backdoor Attack in Python

              20 users

              infosecwriteups.com

              Hacking is to identify weaknesses in computer systems or networks to exploit its vulnerabilities and gaining access. Hacking means using computers to commit fraudulent acts such as fraud, privacy invasion, stealing corporate-personal data, etc. Cybercrimes cost many companies millions of dollars every year. Businesses need to protect themselves against such attacks. On the other hand, Python is a

              • テクノロジー
              • 2020/04/16 13:26
              • Python
              • あとで読む
              • HotEntry
              • プログラミング
              • security
              • Malware Analysis 101 - Sandboxing

                3 users

                infosecwriteups.com

                This article is a continuation of my previous write-up “Malware Analysis 101- Basic Static Analysis”, do give it a read before going ahead with this one to have a better understanding of the things that I will be explaining here. I wrote my previous article on Basic Static Analysis of malware and the next article I had in mind was the Basic Dynamic Analysis of malware. Before I start with the dyna

                • テクノロジー
                • 2019/10/01 08:08
                • セキュリティ
                • Zoom Zero Day: 4+ Million Webcams & maybe an RCE? Just get them to visit your website!

                  42 users

                  infosecwriteups.com

                  CVE-NumbersDOS Vulnerability — Fixed in Client version 4.4.2 — CVE-2019–13449Information Disclosure (Webcam) — Unfixed —CVE-2019–13450UPDATE — July 9th (am)As far as I can tell this vulnerability also impacts Ringcentral. Ringcentral for their web conference system is a white labeled Zoom system. UPDATE — July 9th (pm)According to Zoom, they will have a fix shipped by midnight tonight pacific time

                  • テクノロジー
                  • 2019/07/09 09:41
                  • security
                  • 脆弱性
                  • これはひどい
                  • あとで読む

                  このページはまだ
                  ブックマークされていません

                  このページを最初にブックマークしてみませんか?

                  『InfoSec Write-ups』の新着エントリーを見る

                  キーボードショートカット一覧

                  j次のブックマーク

                  k前のブックマーク

                  lあとで読む

                  eコメント一覧を開く

                  oページを開く

                  はてなブックマーク

                  • 総合
                  • 一般
                  • 世の中
                  • 政治と経済
                  • 暮らし
                  • 学び
                  • テクノロジー
                  • エンタメ
                  • アニメとゲーム
                  • おもしろ
                  • アプリ・拡張機能
                  • 開発ブログ
                  • ヘルプ
                  • お問い合わせ
                  • ガイドライン
                  • 利用規約
                  • プライバシーポリシー
                  • 利用者情報の外部送信について
                  • ガイドライン
                  • 利用規約
                  • プライバシーポリシー
                  • 利用者情報の外部送信について

                  公式Twitter

                  • 公式アカウント
                  • ホットエントリー

                  はてなのサービス

                  • はてなブログ
                  • はてなブログPro
                  • 人力検索はてな
                  • はてなブログ タグ
                  • はてなニュース
                  • ソレドコ
                  • App Storeからダウンロード
                  • Google Playで手に入れよう
                  Copyright © 2005-2025 Hatena. All Rights Reserved.
                  設定を変更しましたx