关键词黑客、OktaOkta一些客户"可能受到了影响"。日前,“新锐”黑客团伙Lapsus$公布了身份厂商Okta的内部敏感文件,并表示重点关注Okta客户;该公司随后回应,确认在1月遭到网络攻击,一...
安卓密码窃取恶意软件感染10万谷歌Play用户
关键词安卓、密码窃取窃取 Facebook 凭据的恶意 Android 应用程序已通过 Google Play 商店安装超过 100,000 次,该应用程序仍可供下载。Android 恶意软件伪装成一...
虎符智库|漏洞情报的三个灵魂拷问:为什么、要什么和怎么做
本文5185字 阅读约需15分钟漏洞一直是网络攻防的焦点所在,因为漏洞直接或间接影响安全性的核心方面——权限。攻击者挖掘和利用漏洞,获取非授权的权限;防御方定位和消除...
【安全热点周报】第213期:VMware vCenter Server 文件上传漏洞细节及PoC流出
iOS 15 iCloud的新功能漏洞泄露用户真实IP地址
苹果iOS 15中引入的iCloud private relay服务漏洞致使用户真实IP地址泄露。 iCloud Private Relay服务是苹果iOS 15 测试版中引入的新功能,可以让用户通过...
使用MEAT在iOS设备上采集取证信息
关于MEATMEAT,全称为Mobile Evidence Acquisition Toolkit,即移动设备取证采集工具。该工具旨在帮助安全取证人员在iOS设备上执行不同类型的信息采集任务,将来该工...
干货 | 最详细Linux提权总结(建议收藏)
1、内核漏洞脏牛提权查看发行版本cat /etc/issuecat /etc/*-release查看内核版本信息uname -a具体提权1、信息收集配合kali提权uname -a...
网络安全等级保护测评
请点击上面 一键关注!内容来源:今日头条一、什么是等保“等保”,即信息安全等级保护,是我国网络安全领域的基本国策、基本制度。早在2017年8月,公安部评估中心就根据网信办和信安标委的意见将等级保护在...
Web安全实战系列笔记 | MySQL突破过滤危险函数实战和分析(三)
点击上方蓝字关注我们本系列实战笔记为红日安全核心人员核心学习渗透测试期间记录实战笔记,该笔记主要记录自己学习Web安全和渗透测试一个时间路线,希望可以帮助目前在学习Web安全或者是学习渗透测试的同学不...
2021.9.8 女魔头的日常
女魔头虽然不如陈北雁那么粉丝众多,但仍然是有一些真爱粉的。比如,王梅,号称对"四世同堂"的老鼠很感兴趣。再比如,在某个莫明其妙的群里,海森堡发出了灵魂拷问,为什么选女魔头的人那么少,难道你们不觉得女魔...
【干货】使用内存特征检测 Cobalt Strike
文章来源:黑白天实验室Beacon 通常是反射加载到内存中,还可以配置各种内存中混淆选项以隐藏其有效负载。Beacon 可以配置各种内存中混淆选项以隐藏其有效负载。例如,obfuscate-and-s...
BeEF 客户端攻击框架的秘密(一)
一、介绍BeEF,全称The Browser Exploitation Framework,是一款针对浏览器的渗透测试工具。一个简单的XSS漏洞,外表骨感,内在丰满,XSS漏洞结合BEEF框架进行渗透...
15918