SPEISEKARTE
  • Heim
  • Hacking
    • Kali Linux
    • Vulnhub
  • Waren
Hack Lab. 256
  • Heim
  • Hacking
    • Kali Linux
    • Vulnhub
  • Waren
Hack Lab. 256
  • Heim
  • Hacking
    • Kali Linux
    • Vulnhub
  • Waren
  1. Heim
  2. Beliebt

Beliebt

  • [XSS -Demo] Ich habe versucht, eine Website in nur einer Zeile zu hacken !!
    Andere

    [XSS -Demo] Ich habe versucht, eine Website in nur einer Zeile zu hacken !!

    "Ich habe versucht, eine Bulletin -Board -App zu erstellen, die HTML -Tags verwenden kann!" Was wäre, wenn eine Arbeit eines Anfängeringenieurs mit nur einem Zeilenposten "übernommen" würde? Dieses Mal werden wir ein Beispiel für "Cross-Site Scripting (XSS)" verwenden, das die Grundlagen der Sicherheit sind, um zu sehen, wie verletzlich sie sind ...
    14. Juli 2025
    36
  • [CVE-2015-3306] Ich habe den gemeinsam genutzten Samba aufgezählt, eine verletzliche Version von ProfTPD manipuliert und die Privilegien durch Manipulation von Pfadvariablen eskaliert! Tryhackme Kenobi schreiben
    Cyberwaffen

    [CVE-2015-3306] Ich habe den gemeinsam genutzten Samba aufgezählt, eine verletzliche Version von ProfTPD manipuliert und die Privilegien durch Manipulation von Pfadvariablen eskaliert! Tryhackme Kenobi schreiben

    Dieses Mal werden wir gemeinsame Samba aufzählen, schutzbedürftige Versionen von ProfTPD manipulieren und die Privilegien durch Manipulieren von Pfadvariablen eskalieren. "Tryhackme-kenobi: https://tryhackme.com/room/kenobi" Bitte beachten Sie, dass die Erklärung ein Spoiler ist. Vorbereitung zuerst, beginnen Sie mit "Startmaschine ...
    29. August 2023
    31
  • Andere

    [SECCON -Anfänger CTF 2024] Webschreiben

    Es war kein sehr gutes Ergebnis, aber ich habe an den SECCON -Anfängern CTF 2024 teilgenommen, also werde ich eine Abgabe als Memo hinterlassen. SSRForLFI -Quelle Überprüfen Sie die Ordnerstruktur, nachdem Tar.gz wie folgt ist. $ find ./ ./ ./docker-compose.yml ./.env ./app ...
    27. Juli 2024
    22
  • [KI-Entwicklungstool] Vibe Coding mit Lovable! Umfassende Web-App-Entwicklung mit Supabase und KI | Erste Schritte & Preispläne
    App -Generation

    [KI-Entwicklungstool] Vibe Coding mit Lovable! Umfassende Web-App-Entwicklung mit Supabase und KI | Erste Schritte & Preispläne

    „Ich möchte einen professionelleren Service schaffen, aber ich glaube nicht, dass ich Code schreiben kann…“ Für Nicht-Ingenieure, die sich ernsthaft mit Vibe-Coding beschäftigen möchten, ist Lovable die perfekte Entwicklungsplattform für den nächsten Schritt. In letzter Zeit wurde viel über KI-generierte Landingpages und UIs gesprochen…
    19. August 2025
    19
  • [Praktischer Leitfaden] Hacken mit RCE aus der SSTI-Sicherheitslücke auf HackTheBox! Erfahren Sie mehr über die Ursachen und Gegenmaßnahmen von Sicherheitslücken | Spookifier-Zusammenfassung
    Hacking

    [Praktischer Leitfaden] Hacken mit RCE aus der SSTI-Sicherheitslücke auf HackTheBox! Erfahren Sie mehr über die Ursachen und Gegenmaßnahmen von Sicherheitslücken | Spookifier-Zusammenfassung

    Template-Engines werden in Webanwendungen häufig verwendet, um HTML und Daten zu kombinieren und Anzeigen zu generieren. Beispielsweise werden Template-Engines im Backend verwendet, um Benutzernamen, Beitragsinhalte und andere Informationen in HTML einzubetten. Allerdings...
    7. August 2025
    18
  • NEXT.JS + Reagieren Sie drei Faser + Reagieren Sie drei XR + Variante, um eine webxr -kompatible AR -App auf iOS zu entwickeln!
    Reagieren

    NEXT.JS + Reagieren Sie drei Faser + Reagieren Sie drei XR + Variante, um eine webxr -kompatible AR -App auf iOS zu entwickeln!

    Ich habe darüber nachgedacht, eine AR -App mit WebXR zu erstellen, aber die aktuelle Situation ist, dass iOS webXR nicht offiziell unterstützt. Also habe ich den Variante -Start verwendet, der auch im offiziellen React Three XR vorgestellt wurde, um WebXR AR auf iOS zu unterstützen. Funktioniert es auf iOS? Webxr fo ...
    12. Juni 2025
    17
  • [Full-Stack-KI-Entwicklung] Meine Eindrücke nach der Verwendung von Replit und Preispläne erklärt | Es ist großartig, aber ist es für Nicht-Ingenieure schwierig?
    App -Generation

    [Full-Stack-KI-Entwicklung] Meine Eindrücke nach der Verwendung von Replit und Preispläne erklärt | Es ist großartig, aber ist es für Nicht-Ingenieure schwierig?

    „Ich habe versucht, eine App mit einem KI-Entwicklungstool zu erstellen, bin aber immer beim Verbinden mit externen Diensten hängengeblieben …“ Replit ist die ideale Entwicklungsumgebung für solche „Vibecoder, die noch einen Schritt weiter gehen wollen.“ In letzter Zeit sind viele KI-Tools erschienen, die automatisch UI und Code generieren, aber …
    29. August 2025
    15
  • [TryHackme] Erweiterung der Berechtigungskalation mit Backups von Verlaufsdateien, Konfigurationsdateien und wichtigen Dateien! Linux Privesc -Schreibabteil 8 8
    Cyberwaffen

    [TryHackme] Erweiterung der Berechtigungskalation mit Backups von Verlaufsdateien, Konfigurationsdateien und wichtigen Dateien! Linux Privesc -Schreibabteil 8 8

    Dieses Mal werden wir "Erhöhung der Berechtigungen durch Missbrauch von Sicherungen von Verlaufsdateien, Konfigurationsdateien und wichtigen Dateien" versuchen. Die Zielmaschine nutzt den Raum unten von TryHackme. "Tryhackme-linux privesc: https://tryhackme.com/room/linuxprivesc" hier ...
    15. April 2023
    15
  • So erstellen Sie eine Web -App, die automatisch LPS in Chatgpt + Next.js generiert [OpenAI API + Next.js + Tailwind CSS]
    Reagieren

    So erstellen Sie eine Web -App, die automatisch LPS in Chatgpt + Next.js generiert [OpenAI API + Next.js + Tailwind CSS]

    In letzter Zeit haben No-Code-KI-Tools wie "Readdy" Aufmerksamkeit erregt. Wir befinden uns jetzt in einer Zeit, in der jemand leicht KI verwenden kann, aber haben Sie jemals gedacht: "Ich möchte KI in meine Dienste einbeziehen" oder "Ich möchte sie freier anpassen"? In diesem Artikel werden wir Folgendes vorstellen ...
    28. Juli 2025
    15
  • [KI-Sicherheit] Einen LLM mit Prompt-Injection austricksen | HackTheBox External Affairs Writeup
    Hacking

    [KI-Sicherheit] Einen LLM mit Prompt-Injection austricksen | HackTheBox External Affairs Writeup

    Wir leben in einer Zeit, in der KI menschliche Entscheidungen ersetzt. Was würde passieren, wenn wir diese KI ein wenig „austricksen“ könnten? Dieses Mal haben wir uns der Herausforderung gestellt, die internationale Reisekontrolle mithilfe von KI zu durchbrechen. Wir nutzten Prompt Injection, eine Technik, die eine Schwäche in Large-Scale Language Models (LLMs) ausnutzt.
    8. August 2025
    14
1...5678
  • Heim
  • Kontakt
  • Datenschutzrichtlinie

© Hack Lab. 256.