越来越多的黑客想要分一杯羹。运行macOS 的 设备越来越多地成为攻击者的目标。网络情报公司 Intel 471 已识别出 40 多个对Apple平台的恶意软件和漏洞感兴趣的黑客组织。自去年以来,至少...
俄罗斯人出售 30 万份被盗凭证,被美国判刑入狱 40 个月
27 岁的俄罗斯公民 Georgy Kavzharadze 因在最大的被盗登录信息在线市场 Slilpp 上出售超过 300,000 个账户的登录凭证而被判处 40 个月监禁,直至 2021 年 6 ...
威胁猎人发布《2024上半年度海外电商平台风险研究报告》
近年来,海外新兴电商平台不断涌现并迅速成长。Shopee、Lazada、Tokopedia 等东南亚平台在东南亚市场发展势头强劲,已占据主导地位;Mercado Libre 在拉丁美洲市场表现出色;E...
从0-1开始学免杀
恶意软件开发简介 什么是恶意软件? 恶意软件是一种专门设计用于执行恶意操作的软件,例如未经授权访问机器或从机器窃取敏感数据。“恶意软件”一词通常与非法或犯罪行为有关,但它也可以被道德黑客(如渗透测试人...
揭秘最为知名的黑客工具之一:dnmap
在信息安全领域,网络扫描是发现漏洞和配置错误的重要手段。而dnmap作为Nmap的分布式版本,为大规模网络扫描提供了新的解决方案。本文将全面介绍dnmap的功能和使用方法,帮助你轻松上手...
防范境外间谍将黑手伸向职场交友软件
来源:国家安全部微信公众号-END-原文始发于微信公众号(网络安全和信息化):防范境外间谍将黑手伸向职场交友软件
NIST发布全球首批后量子安全加密标准;GitHub突发全球性服务中断故障
新闻速览•NIST发布全球首批后量子安全加密标准•GitHub突发全球性服务中断故障•将用户数据违规用于AI训练,马斯克的X正面临多国GDPR指控•14亿用户账号信息泄露?腾讯紧急辟谣:不实信息•美国...
关于防范Windows Server远程桌面授权服务远程代码执行超危漏洞的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,Windows Server远程桌面授权服务存在远程代码执行超危漏洞。 Windows Server是由微软公司开...
针对LOL玩家的最新钓鱼活动剖析-大量国内玩家受控
文章首发地址:https://xz.aliyun.com/t/15277文章首发作者:T0daySeeker近期,笔者在日常工作中,无意间发现了某攻击团伙利用youtube视频网站针对LOL玩家进行木...
【工具分享】渗透测试 SRC 红队信息收集工具 FlashSearch
前言 原文摘自: https://github.com/testzboy/FlashSearch 工具介绍 FlashSearch 是一个用户友好...
【工具推荐】一款针对Web安全的参数提取与检测工具
前言 它是一款功能强大的 Python 工具,专门用于从指定网站提取和识别带有参数的 URL。通过抓取和分析域的 URL,ParamWizard提供了一种全面的方式来发现Web应用程序中...
为啥不能将用户密码保存在Cookie中
一天,我们给客户做一些网络安全咨询,前期是排查业务系统的脆弱性,工程师抓包后,发现响应头部的Cookie长得有点不一样。大概是下面这样子吧。Set-Cookie: user_password=MySe...
15756