5
0 Comentarios
2 Guardado
Introducción:
Plataforma de recompensa por errores para IA/ML
Añadido el:
Mar 17 2024
Visitantes mensuales:
37.7K
Social & Email:
huntr Información del producto

¿Qué es huntr?

La primera plataforma de recompensa por errores del mundo para IA/ML

¿Cómo usar huntr?

Envía vulnerabilidades y asegura la seguridad de las aplicaciones de IA/ML

Características principales de huntr

Programa de recompensa por errores

Envío de vulnerabilidades

Garantía de seguridad y estabilidad

Casos de uso de huntr

#1

Identificación y solución de vulnerabilidades en aplicaciones de IA/ML

FAQ de huntr

¿Qué es huntr?

¿Cómo asegura huntr la seguridad y estabilidad de las aplicaciones de IA/ML?

¿Qué sucede después de reportar una vulnerabilidad?

huntr Reseñas (0)

5 punto sobre 5 puntos
¿Recomendarías huntr?Deja un comentario
0/10000

Analítica de huntr

huntr Análisis del tráfico del sitio web

Tráfico más reciente

Visitas mensuales
37.7K
Duración media de la visita
00:02:31
Páginas por visita
2.50
Tasa de rebote
46.31%
Jan 2024 - Jan 2025 Todo el tráfico

Tráfico geográfico

Top 5 Regiones

United States
31.91%
France
9.84%
Mexico
6.65%
Taiwan
6.44%
India
5.09%
Jan 2024 - Jan 2025 Sólo dispositivos de sobremesa

Fuentes de tráfico

Directo
42.43%
Búsqueda orgánica
30.08%
Referidos
24.17%
Social
2.66%
Display Ads
0.57%
Correo
0.09%
Jan 2024 - Jan 2025 Sólo dispositivos de sobremesa

Palabras clave principales

Palabra clave
Tráfico
Costo por click
postgresql sqli payloads
--
froxlor password hash
--
cve-2024-8859
--
markdowwn xss php payload
--
markdown xss download
--

Escucha en redes sociales

All
YouTube
Tiktok
16:47

403 Bypass and Deserialization in BentoML Library (CVE-2024-2912) - "Summar-AI-ze" [Web Challenge]

🚩 Video walkthrough for the "Summar-AI-ze" (web) challenge I created and hosted on my NEW website (https://cryptocat.me)!! Players were required to bypass a 403 error by using the X-Forwarded-For HTTP header, allowing them to activate an internal feature and grant their account beta access. The "beta" feature was a word summarization tool, running BentoML (LLM) on the backend. Players could identify the library by changing the content-type, triggering an error. Some research would yield CVE-2024-2912; a python pickle deserialization vulnerability, discovered by PinkDraconian 💜 Players could use the supplied PoC to gain code execution and exfiltrate the flag using curl 😎 #CTF #Challenge #CryptoCat Check out the accompanying writeup here: https://book.cryptocat.me/ctf-writeups/2024/cryptocat/summaraize Join discord for source code and early access to future challenges: https://discord.cryptocat.me 🐛CryptoCat CTF Challenges🐞 https://challenge.cryptocat.me - https://discord.gg/qHbAN3wfRK 👷‍♂️Resources🛠 403 bypasses ( @NahamSec ): https://www.youtube.com/watch?v=PvpXRBor-Jw bento_ml CVE ( @PinkDraconian ): https://huntr.com/bounties/349a1cce-6bb5-4345-82a5-bf7041b65a68 https://cryptocat.me/resources Overview: 0:00 Intro 0:42 Burpsuite config 1:22 Explore functionality 2:25 Identify hidden/disabled endpoint 3:04 403 bypass (burp extension) 5:46 Beta panel access 6:37 Session handling rules in burp 9:33 Discover BentoML library 10:37 Pickle deserialization 13:38 Exfiltrating the flag 14:12 Automating exploit with python 14:56 Summary 16:21 Conclusion

CryptoCat
Jan 04 2025
900
5

Un total de 30 datos de redes sociales deben desbloquearse para su visualización

huntr Iniciar incrustaciones

Utiliza las insignias del sitio web para impulsar el apoyo de tu comunidad para el lanzamiento de Toolify. Son fáciles de incrustar en tu página de inicio o pie de página.

Light
Neutral
Dark
huntr: Plataforma de recompensa por errores para IA/ML
Copiar código
¿Cómo instalar?

Más contenido sobre huntr

15 Técnicas Comprobadas para Detectar Errores de Manera Efectiva en el Software

Por Oliver el Mayo 16 2024

¡Descubre 15 Secretos Comprobados para Detectar Errores!