据统计,在网络安全信息泄露事件中,很多员工是因为点击了黑客发来的虚假钓鱼网址链接而中招。不少钓鱼网站显示页面跟真网站页面几乎一模一样,该如何识破虚假的钓鱼网址链接呢?01域名网址识别官方网站的域名地址...
攻击者绕过多因素身份认证(MFA)的8种方法及解决方法
2022年,身份安全加速成为网络安全对话的前沿。当涉及到应用程序、密码和设备的使用时,大多数用户习惯在专业活动和个人活动之间切换,基于身份的攻击已经成为威胁行为者的首选渗透方法。这些攻击活动的复杂程度...
使用搜索引擎作为传播恶意程序的数量大幅增加
最近几个月,卡巴斯基实验室的研究人员观察到使用谷歌广告作为分发和传播恶意程序的活动数量有所增加。至少有两个不同的窃取程序,Rhadamanthys和RedLine,滥用搜索引擎自我宣传,并向受害者的设...
【漏洞通告】HP LaserJet打印机信息泄露漏洞(CVE-2023-1707)
一、漏洞概述CVE IDCVE-2023-1707发现时间2023-04-06类 型信息泄露等 级高危攻...
Gartner对企业网络安全建设和发展的8个预测
日前,在Gartner年度网络安全和风险管理峰会上,Gartner高级总监分析师Richard Addiscott和高级顾问总监Lisa Neubauer,给出了对未来2-5年全球企业组织数字化风险发...
某211大学src挖掘
信息收集 这次信息收集比较玄学,起初就是用谷歌语法搜了一下带注册功能的点 site:edu.cn 注册 账号 然后就找到了本次目标站的注册点: 这边的学号啥的我都是不知道的而且这边最后显示的不是注册,...
某ZF单位授权测试(细节版)
本人原创文章,想搬运的都可以,不用我授权另外本次安全圈事件,我已跟月神说了,以后我也会注意这点,事情也过去了就这样吧!"白虎实验室"以后更名为"WEB安全研究员"前段时间收到一个渗透测试的项目(授权测...
十二丨祖传道德绑架?
这都什么理论?你年纪小我就不能揭穿你抄袭?你是新人我就不能说你割韭菜?别说你是00后,你垃圾是你的事情,别让00后背锅(我TM还是00后呢)祖传的道德绑架?就是改不了是吧?还有这是最后一篇文章,你想黑...
做好情报分析的八个方面!
一些优秀的情报分析官员,写出的情报分析材料非常及时,与政策契合点很高,材料经常能得到政策决策者的重视。 作为情报分析师,如何能用你的分析材料争夺政策决策者们的注意力和眼球?换句话说如果你的情报材料写出...
铭飞MCMS 审计
铭飞MCMS是政府、教育等其他行业常用的CMS,应用广泛,但是底层的代码中仍然遗留不少的问题。这篇文章主要针对SQL注入进行审计并探讨如何快速定位SQL注入漏洞,以及其他工具的应用。 铭飞MCMS,是...
Covenant C2增强及HardHat C2介绍
CovenantC2是一款.NET编写的C2框架,Gui为web形式,github地址为:https://github.com/cobbr/Covenant 此C2手动安装较为复杂,建议使用...
网络自动化工具ANToolsProV1.7.3.9版本发布,免费领取5次试用机会!!!
今天给大家带来ANToolsPro网络自动化工具的版本更新,软件默认用户密码都为admin,免费试用请在下方领取:「ANToolsProV1.7.3.9注册版(带测试).exe」链接:https://...
27768