点击阅读原文链接即可报名。
渗透测试中URL跳转漏洞的利用
前言最近在一些厂商项目中开始接触到一些url任意重定向,虽然是低危,奖金较低,但是一旦找到突破点,几乎整个站的url跳转都可以bypass,一个厂商所有点的url跳转加起来奖金也比较可观,所以将自己挖...
采油工控系统介绍及风险分析
1. 概述随着信息化飞速发展,石油工业正向智能化和信息化过渡,“数字油气田”已被发达国家列为油气田发展战略,成为石油行业的一种趋势。我国的石油开采技术水平相比于发达国家还有一定的差距,很多油气田的数据...
辟谣|云剑侠心系列工具官方声明
以图为例每天有吃太多的瓜吃,第一次吃自己,水真多开源免费公众号后台回复【池早出来营业】即可获取开源地址。ps:运营太懒了如有疑问扫码添加运营让其转告
潜伏两余年黑入学校后台
哈喽大家好,我是城南刚入学便盯上了学校官网准备了很长一段时间成功将其拿下处于好奇,刚入学的每节下课我都会去学校周围转转,找找学校的机房位置,在此过程中零零碎碎的又发现了很多台内网电脑,但都是透过门缝,...
日本新政:网暴施暴者个人信息可公开
日本近日出台了应对网络暴力的一揽子对策,其中最重要的一项就是首次明确规定,网暴施暴者的手机号码等个人信息可以合法公开,网络平台也有义务在必要时提供上述信息。其中,这些对策中首次明确规定,网暴施暴者的手...
【安全圈】数据中心巨头Equinix遭遇勒索软件攻击,被勒索450万美元
近日,数据中心运营巨头Equinix遭遇Netwalker勒索软件攻击,被要求支付450万美元的赎金来解密被加密的数据以及承诺不公布被窃数据。Equinix成立于1998年,是全球最大的IBX数据中心...
【安全圈】TikTok已修复Android版应用中可能会导致账号被劫持的安全漏洞
TikTok已经修复了其Android应用中的四个安全漏洞,这些漏洞可能会导致用户账号被劫持。应用安全启动公司Oversecure发现了这些漏洞,这些漏洞可能会让同一设备上的恶意应用从TikTok应用...
【安全圈】雷蛇发生大规模数据库泄露事件,预计影响用户超过 10 万
国外一名安全专家 Volodymyr“ Bob” Diachenko上月发现,知名游戏硬件制造商雷蛇由于错误配置了云服务器,导致大量用户的个人信息被泄露。泄露内容包含了客户的姓名、电话、邮件、送货信息...
看我如何再一次骇进Facebook,一个在MobileIron MDM 上的远端程式码执行漏洞!
本文转载自https://devco.re/blog/2020/09/12/how-I-hacked-Facebook-again-unauthenticated-RCE-on-MobileIron-...
关于恶意利用圈子社区专版检测工具捆绑木马进行钓鱼攻击的预警公告
昨日,由我们圈子社区的核心成员“独立团孙德胜”发表了一篇文章: https://www.secquan.org/Tools/1071476 帖子中的附件为: “泛微云桥任意文件读取(圈子社区限定版)....
HW第三天:0day快递盒继续在线送day
联软科技产品存在任意文件上传和命令执行漏洞:漏洞详情:任意文件上传漏洞,存在于用户自检报告上传时,后台使用黑名单机制对上传的文件进行过滤和限制,由于当前黑名单机制存在缺陷,文件过滤机制可以被绕过,导致...
26433