多个平台用一个密码?小心被黑客“撞库”盗号; 2022年以来,全国公安机关共侦破黑客类犯罪案件2430起、抓获犯罪嫌疑人7092名,有效斩断了以黑客犯罪为核心的黑产链条。近日,北京警方就破获了一起黑客...
app客户端评估- 手势密码安全
作者 | 漏洞404 编辑 | L [漏洞404] 学习文章 网络安全需要你我共同努力 如需转载,请联系平台 APP作为个人信息处理的重要载体,已成为监管重点,如不履行隐私合规义务,将会面临行政处罚与...
用户名密码字典生成工具V0.32发布,(14种拼音格式|IP地址处理|密码字典生成)
Part1 前言 大家好,我是ABC_123。在日常的安全服务工作、红队攻防比赛、渗透测试项目中,经常会遇到对网络设备密码、Web管理员密码、Mysql Oracle SQLServer数据库密码、S...
渗透测试篇-看我如何从信息泄露拿到目标权限后台
背景 今天领导下发了任务,要求干到系统后台(ps:最好是有敏感数据),直接开搞,下边是直接访问到的系统。 访问9000端口,发现泄露了大量的docker配置文件信息,整理重要的web组件如下redis...
大余每日一攻防ICA: 1(八)
简介 每日一攻防是由全球安全研究员 VulnHub 提供的日常实战综合环境。大余安全将按照顺序选择 VulnHub 提供的渗透测试靶场,为网络安全爱好者、渗透测试从业者和安全研究员提供每日综合性的攻击...
应急响应之Linux入侵排查
EDIJOIN US ▶▶▶招新EDI安全的CTF战队经常参与各大CTF比赛,了解CTF赛事。欢迎各位师傅加入EDI,大家一起打CTF,一起进步。(诚招re crypto pwn 方向的师傅...
[实战渗透]女神考研上岸了
关注本公众号,长期推送漏洞文章 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文...
网络安全入门–技术支持电话诈骗
概述在技术支持电话诈骗中,恶意行为者自称在一家知名科技公司工作,向受害者推销电话,让他们相信自己的计算机正在受到攻击、正在攻击另一台计算机或感染了病毒,并且调用者可以修复该问题。遵守呼叫者请求的受害者...
密码学家设计出私密信息检索技术
我们都知道要小心对待我们在网上分享的细节信息,其实我们搜寻的内容也可能会暴露信息。如搜索驾驶路线,我们的位置就会变得极容易猜到;在大量被泄露的数据中查找密码,我们就面临自己泄露密码的风险。 这些情况引...
生活中要警惕:不要随意蹭免费WIFI!
现如今 WIFI给我们的生活带来便捷 当我们在公共场所休闲、等人时 常常会打开WIFI搜索 毕竟很多公共场所的WIFI 都是免费的 然而 公共WIFI虽然方便 却也有不少安全隐患 一不小心就会中招 来...
技术分享——Foxmail邮箱密码忘记了怎么办?
随着计算机网络技术的飞速发展,在日常工作中普遍采用电子邮件进行沟通的方式,提高了工作效率。收发电子邮件的方式一般有两种:一是直接登录邮箱服务商提供的邮件收发网站;二是使用一些客户端软件,例如Foxma...
Cain and Abel:著名的密码恢复工具
Cain and Abel 是非常强大且知名的密码破解和密码恢复工具。据官方网站介绍,它是在Windows操作系统上使用的。它允许用户通过嗅探、暴力破解、破解加密密码等方式恢复各种类型的密码。 Cai...
105