:::info 题目附件链接:https://wwi.lanzoup.com/b017uwjrc 密码:yichen ::: CVVD2022:蓝牙钥匙的春天 下载下来是一个蓝牙流量包,随便翻翻发现存...
2025騰訊遊戲安全大賽(安卓初賽)
作者论坛账号:ngiokweng前言第一次聽說這比賽是上年偶然和舍友聊天時他告訴我的,沒想到還有以遊戲安全為主的比賽,當時看到有安卓的賽道就報名了,然後比賽時就被那門卡了2天,然後就沒有然後了。今年沒...
记一次二开frp的思路
在二开之前我们先认识一下FRP的使用一、基础配置(1)旧版0.48该配置拿0.48版本的frp来做讲解,新版本的改为了toml配置,toml相比于原来的配置格式来说改动比较大的,本次二开以0.48旧版...
我的第一个 burp 扩展
用了一天半,从零开始,完成了这个 Burp 扩展程序,基于信安之路 POC 管理系统的数据,可实现一键完成目标历史漏洞的探测,看一下界面:到现在,我对于 Burp 扩展程序的编写方式都很陌生,但是如何...
关于人工智能钓鱼攻击的分析
网络钓鱼或“语音网络钓鱼”是一种"社会工程攻击"形式,骗子利用电话欺骗受害者透露敏感信息或进行欺诈性付款。虽然传统的钓鱼依赖于人类的模仿,但人工智能的发展使攻击者能够生成令人高度信服的合成声音,甚至克...
Vulnnhub | W1R3S靶场练习
鼎新安全don't give up and don't give in !一、主机发现先查看本机与靶机所在网段,这里是eth1网卡是和靶机在同一网段,所以只查看eth1就行了┌──(kali㉿kali...
如何利用插件丝滑的对IOT设备进行测试
瞎测为二开xia_sql,主要套了下xia_sql的UI和部分逻辑;瞎测主要针对iot设备,如:路由器、网关、防火墙的常规命令执行、命令注入、溢出测试。由于目前市面上大多的设备几乎都支持sleep命令...
MCP安全检查清单:AI⼯具⽣态系统安全指南
关注我们带你读懂网络安全本清单涵盖多个领域安全要点,旨在帮助开发者识别潜在风险并加以防范。背景本安全检查清单由 @SlowMist_Team 编写并维护。慢雾科技作为全球领先的区块链生态威胁情报公司,...
近800万名医护职工敏感信息泄露:因软件厂商关键数据库公网暴露
英国人力资源软件厂商Logezy的员工管理数据库配置错误,导致该国800万名医护人员的记录被泄露,涉及身份证明、财务数据等。 安全内参4月17日消息,vpnMentor网络安全研究员、S...
百万学生信息遭倒卖!数安智鉴以AI之力破解教育数据分类分级难题
百万学生信息遭倒卖!教育数据安全红线如何坚守?事件聚焦2024年3月,央视曝光一起震惊全国的教育数据泄露案:某程序员利用职务之便,非法窃取近100万条学生信息并倒卖给培训机构,涉案金额超400万元。受...
速达软件 多款产品 doSavePrintTpl.action SQL注入漏洞
01漏洞概述速达软件 多款产品 doSavePrintTpl.action 接口存在SQL注入漏洞,未经身份验证的攻击者通过漏洞执行任意SQL语句,调用xpcmdshell写入后门文件,...
揭秘黑客利用AI工具进行复杂网络钓鱼攻击
1. Google 2024年广告安全报告:暂停3920万违规账户,严打广告违规 谷歌2024年发布广告安全报告,全年暂停了3920万个违规账户,其中多数在系统识别和阻止前就被发现。报告指出,违规行为...
24924