更多全球网络安全资讯尽在邑安全 23andMe 已向 BleepingComputer 证实,它知道其平台上的用户数据在黑客论坛上流传,并将此次泄露归因于撞库攻击。23andMe 是一家美国生物技术和...
新窃密软件 NodeStealer 可以窃取所有浏览器 Cookie
更多全球网络安全资讯尽在邑安全 Netskope 的研究人员正在跟踪一个使用恶意 Python 脚本窃取 Facebook 用户凭据与浏览器数据的攻击行动。攻击针对 Facebook 企业账户,包含虚...
【漏洞预警】Apple iOS及iPadOS本地权限提升漏洞CVE-2023-42824
厂商:Apple 产品:iOS,iPadOS威胁类型:权限提升 技术类型:数据验证不恰当 补丁链接:https://suppor...
【漏洞预警】TorchServe SSRF 漏洞CVE-2023-43654
漏洞描述:TorchServe 是用于在生产环境中提供和扩展 PyTorch 模型的服务。由于默认配置未限制模型URL来源,攻击者可以调用平台API接口(如http://IP:PORT/workflo...
渗透测试C客户端(C-S架构)checklist
0x00 前言本项目主要针对pc客户端(cs架构)渗透测试,结合自身测试经验和网络资料形成checklist,如有任何问题,欢迎联系,期待大家贡献更多的技巧和案例。0x01 概述PC客户端,有丰富功能...
最新AWVS/Acunetix Premium v23.9高级版漏洞扫描器Windows/Linux下载
前言 Acunetix Premium 是一种 Web 应用程序安全解决方案,用于管理多个网站、Web 应用程序和 API 的安全。集成功能允许您自动化 DevOps 和问题管理基础架构。 Acune...
记一次对某地产集团的一次渗透测试
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。 请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良...
微信小程序 .wxapkg 文件扫描 + 解密 + 解包工具
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
审核移动App的安全性
NIST Special Publication 800-163 Revision 1审核移动App的安全性迈克尔·奥加塔软件与系统部信息技术实验室文森特Sritapan美国国土安全部科技办公室乔希富...
美国NSA 和 CISA 红蓝队分享十大网络安全错误配置
呼吁网络维护者和软件制造商解决常见问题。执行摘要美国国家安全局 (NSA) 和网络安全和基础设施安全局 (CISA) 发布此联合网络安全咨询 (CSA),以强调大型组织中最常见的网络安全错误配置,并详...
浅谈笔者看到的那些攻击欺骗式防御手段
前言修道之初,谁不想当剑仙!!! 免责声明: 本篇文章仅用于技术交流学习和研究的目的,严禁使用文章中的技术用于非法目的和破坏,否则造成一切后果与发表本文章的作者无关。 注意: 本免责声明旨在明确指出,...
几个Syscall项目的学习记录
前言最近复习了下 syscall,关于 syscall 的原理这里不会做太多的叙述,有很多文章说得很清楚了,这里主要记录下对几个开源 syscall 项目的学习。什么是 Syscall简单来说,sys...
25476