近日,网络安全研究人员披露了起亚汽车的一组已修复严重漏洞,黑客仅凭车牌号即可在30秒内远程控制车辆关键功能,2013年之后的生产的起亚汽车都存在该漏洞。众所周知,漏洞的严重性与可利用的容易程度成正比,...
3191 名美国国会工作人员的数据在暗网中泄露
导 读据互联网安全公司 Proton 和 Constella Intelligence 的最新研究显示,约有 3,191 名国会工作人员的个人信息在暗网上被泄露。泄露的数据包括密码、IP 地址和社交媒...
红队攻防 | 利用GitLab nday实现帐户接管
在一次红队任务中,目标是一家提供VoIP服务的公司。该目标拥有一些重要的客户,如政府组织,银行和电信提供商。该公司要求外部参与,资产测试范围几乎是公司拥有的每一项互联网资产。第一天是对目标进行信息收集...
专业的手机号码OSINT方式
这篇可以称为电话号码类分析的终极指南,可以通过开源信息专业地搜索和获取任何号码的个人信息。将能够仅使用电话号码获取全名、照片和其他个人详细信息。需要的可以收藏等用的时侯试试看。邮箱反查到部分手机号码进...
黑客打着研究的旗号泄露 33 亿个邮箱地址
令人震惊的33亿个独特电子邮件地址在一个地下论坛上被泄露。这些泄漏来自以前的多次数据泄露,合并后去除了重复项。黑客和网络犯罪分子很可能会利用这批个人数据宝库。想象一下,醒来后发现你的电子邮件地址在这3...
韩国政府:Telegram已删除韩国Deepfake色情内容
韩国政府9月3日表示,Telegram已经按照他们的要求,从平台删除了Deepfake色情内容。此外,平台还就此前对数字犯罪的反应表示了歉意,并承诺会改善与韩国当局的沟通。韩国通信标准委员会(KCSC...
利用过期域名实现劫持海量邮件服务器和TLS/SSL证书
part1点击上方蓝字关注我们往期推荐利用文件建立TCP连接隧道绕过防火墙利用Windows引导程序安全加载DLL开源跨平台机密信息存储管理系统开源跨平台高颜值十六进制编辑器一款开源持续更新的后渗透免...
流氓WHOIS服务器成黑客核武器
近日,网络安全公司watchTowr创始人本杰明·哈里斯撰文透露他仅花了几分钟时间就成功生成伪造HTTPS证书、能够追踪电子邮件活动,甚至还可以在全球成千上万台服务器上执行任意代码。仅花20美元即可控...
通过单端点条件竞争重置邮箱用户密码
本文由掌控安全学院 - 杳若 投稿 前言 Burp上线新的靶场啦~但是外国人都好卷,白天没时间玩,目前第十三名 ?单端点竞争-通过邮箱重置密码 Lab: Single-endpoint race co...
安全巨头 ADT 确认数据泄露,客户信息在暗网上泄露
美国建筑安全巨头 ADT 证实,该公司经历了一次网络安全事件,此前威胁行为者在一个流行的黑客论坛上泄露了据称被盗的客户数据。ADT 数据泄露引发了人们对客户信息安全的担忧,尽管该公司向用户保证,其核心...
【在线寻人】搜索引擎与社交媒体的高级搜索技巧
在当今高度信息化的社会,人际网络的建立对于个人和组织的成功至关重要。而开源情报(Open Source Intelligence,简称OSINT)作为一种重要的信息收集工具,正逐渐被人们所认识和利用。...
通过bypass IDOR实现账户接管获得2500美元赏金
在这篇文章中,笔者将分享如何通过简单的 IDOR 绕过导致帐户接管从赚取 2500 美元赏金。 由于我不能透露该程序的名称,因此我将根据他们的披露政策将其称为 redacted.com。 在 reda...
18