安全新闻

印度总理莫迪推特账号被黑

还记得7月份的时候,跟大家聊过的推特上大量名人的账号被入侵,利用名人声誉来进行诈骗比特币的新闻,那个搞事的17岁黑客不是在8月份被抓了吗?但是!又有人的账号被盗了,这次是印度总理莫迪。这次区别于上次你...
阅读全文
安全文章

干货 | 登录点测试的Tips

当我们渗透测试已经走到登录页面时,有哪些思路来作为本次渗透的切入点呢本文会分享关于登录页面测试一些常规的思路(水平有限,如果有缺有错,师傅们多带带)1.暴力破解对于用户名密码明文传输的登陆点,通常可以...
阅读全文
安全文章

记一次漏洞组合拳拿下内网

背景 某日接到一个hw项目。在充分授权的情况下,针对客户的系统进行渗透测试,目标是某著名企业,资产较多。 突破 首先是针对目标进行资产搜集,因为客户为集团公司,旗下子公司很多,所以根据目标企业名称查询...
阅读全文