帐户劫持(Account hijacking)是控制他人账户的行为,目的通常是窃取个人信息、冒充或勒索受害者。账户劫持作为一种常见的攻击类型,执行起来却并不容易,为了成功实施攻击,攻击者必须提前弄清楚...
OpenSea用户电子邮件地址被第三方供应商的员工泄露
OpenSea是世界上最大的不可替代令牌(NFT)市场,它透露第三方供应商的一名员工与未经授权的外部实体共享其用户电子邮件地址。“如果您过去曾与OpenSea共享您的电子邮件,您应该假设您受到了影响,...
【情报课堂】OSINT — 新手指南
点击下方小卡片关注情报分析师OSINT到底代表什么?OSINT(Open Source Intelligence)是收集公共开源信息的实践。它被各种专业人士用于许多不同的领域:新闻与非政府组织:用于调...
【实战技法】如何研究和调查美国电话号码
点击下方小卡片关注情报分析师这篇文章是关于通过使用可靠的开源方法使用Google搜索不同信息来源来调查美国电话号码的方法。为什么美国电话号码特别?与其他国家/地区相比,美国电话号码是唯一的,因为其注册...
Mangatoon数据泄露暴露2300万个账户的数据
漫画阅读平台Mangatoon遭遇数据泄露,黑客从不安全的Elasticsearch数据库中窃取了2300万用户帐户敏感信息。其中2300万数据包含账户的姓名、电子邮件地址、性别、社交媒体账户和许多其...
GitLab账户接管漏洞(CVE-2022-1680)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到GitLab官方发布了CVE-2022-1680 GitLab账户接管漏洞通告。当GitLab...
gitlab漏洞系列-权限相关漏洞小结
这里主要小结的漏洞类型包含:Privilege escalationimproper authenticationimproper authorizationBusiness Logic E...
account takeover系列-由密码重置所导致的账户劫持
背景相关细节小结声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景 白帽小哥喜欢测试重置...
gitlab漏洞系列-私有邮箱泄露
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景 xanbanx于2019年12月份提...
27亿个电子邮件地址和纯文本密码在线暴露,含大量中国数据
Comparitech与IT安全研究员Bob Diachenko一起发现了大量登录凭证,无需任何身份验证或安全性就可以公开访问。 在2017年,HackRead独家报道了DoubleFlag...
如何保护网络不被黑客攻击泄露个人信息?
数据泄露和黑客攻击现在已经成为我们日常生活中的常见部分,除非您是网络安全专业人员或您的个人数据受到威胁,否则您实际上并不关心是否存在新的漏洞。正如美国联邦贸易委员会指出的那样,万豪酒店连锁店的超过5亿...
18