安全闲碎

社会工程学浅淡

今天是三八妇女节,祝我妈咪身体健康,万事如意。这篇文章,就写一写,通常找人或者挖漏洞实在是挖不到了的情况下,利用社会工程学来进行渗透方面的帮助。一:开头  本文章,所说的都只是很理论性的东西...
阅读全文
代码审计

记对OpenSNS的一次代码审计

本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。希望可以为奋斗在网络安全路上的小伙伴们提供一些新奇小思路,其实挖洞并不难,也希望大家能把分享的精神发扬光大。概述OpenSNS是想...
阅读全文
安全工具

开源情报工具Aware Online

开源情报 (OSINT) 是一种基于公共来源数据生成信息和情报的方法。这些来自公共来源的信息可以包括文本、照片、视频和录音,还包括电话号码、电子邮件地址和社交媒体账户。通过有效地搜索数据并正确分析数据...
阅读全文
安全新闻

社交媒体安全事故TOP4

“社交媒体”这个词近几年来可以说火遍半边天,微信的全民普及也不过是近几年的事,与此而来的社交媒体安全事故也随之应运而生,本期为大家展示社交媒体在企业应用中的风险画像,快来对比看看你有没有中招↓ 本文始...
阅读全文