前言 昨晚做测试的时候,Yakit 又帮了我一把😭真心希望越来越多的人加入 Yakit 这个大家庭👋😆👍为什么我说 Yakit 解决了我的网安工具焦虑。我使用 Yakit 替代 Burp,大概有两年了...
吃瓜 | Telegram出现泄露8亿用户数据机器人
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
Edu证书站嘎嘎乱杀(一)
本次的渗透站点是一个edu证书站,下面看操作哦~漏洞一一:通过信息收集,收集URL:http://xxxx/xx,在登录时修改返回包成功绕过登录,实现任意账号登录。账号密码随便输入,只需要修改返回包,...
Edu证书站嘎嘎乱杀(二)
本文章来自于已经报名课程学员原创内容,第二弹!!严重漏洞重复了,不然就全部通过了。本次的渗透站点又是一个edu证书站,下面看操作哦~漏洞一 密码泄露在渗透测试中,发现某站点的接口数据包,存在默认密码泄...
应急响应之挖矿(案例)
宇宙免责声明!!!本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当的防护措施来保护自身系统免受攻击。严禁将本文中的任何信息用于非法目...
目录爆破与指纹识别的最佳实践
本文提到的工具: https://github.com/chainreactors/spray前言之前在 为什么我们需要收集URL? 发布了两个工具, 分别是用来爆破目录的spray 和用来被动收集...
网络安全组织Arkana宣称入侵美国电信运营商WideOpenWest(WOW!)
据暗网监控显示,自称为"安全服务商"的勒索软件团伙Arkana近日在其Tor泄漏网站发布声明,宣称已完全控制美国主要互联网服务提供商WideOpenWest(WOW!)的核心系统。该运营商在中西部和东...
骗子通过伪造谷歌赞助广告针对DeepSeek用户传播恶意软件
【网络安全警报】随着DeepSeek热度攀升,网络犯罪分子正通过伪造谷歌赞助广告传播恶意软件。网络安全公司Malwarebytes研究人员发现,诈骗者以"DeepSeek"为诱饵设置搜索陷阱,当用户点...
Vite存在任意文件读取漏洞 CVE-2025-30208 POC
产品描述Vite是一种新型前端构建工具,能够显著提升前端开发体验。它主要由两部分组成:一个开发服务器,它基于 原生 ES 模块 提供了 丰富的内建功能,如速度快到惊人的 模块热更新(HMR)。一套构建...
涉网犯罪案件侦查技战法浅析
引言犯罪分子借助各类软件和平台,实施着各种违法犯罪活动。本文将深入剖析网络犯罪分子常用的软件、工具及平台,为执法部门及相关同志提供全面的技战法参考,共同打击网络犯罪,维护清朗的网络空间。一、客服聊天类...
享受黑暗
从小我喜欢待在黑暗中。那会儿家属区的楼道,灯泡经常坏,没灯。虽然我眼神不好,但夜视一直不错。黑暗中下楼,看到的楼梯,与光亮时没有区别,该是一格模糊还是一格模糊,并没有更模糊。几个人一起上下楼时,我蹭蹭...
暗网快讯-20250328
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
15194