作者授权转载;项目地址;https://github.com/Yang0615777/sendMail场景介绍在红队进行渗透期间,社工钓鱼的手段必不可少。但由于收集到的邮箱数量众多,单个发送影响时间。...
零基础+进阶系统化白帽黑客学习指南 | 2021.4月份更新
声明:学习方式是半自学的方式,我们提供资料和学习计划安排以及答疑指导,能学的怎么样,取决于你自己的努力和花费在这个上面的时间和精力!真正厉害的黑客,基本上都是自学成才,需要不懈的坚持努力和强烈的爱好才...
Google Chrome-文件系统访问API-Maciej Pulikowski报告的漏洞
漏洞赏金总额:$ 5.000这是针对以下方面的概念证明:[Google Security_Severity] CVE[高] CVE-2021-21123[中] CVE-2021-21129[中] CV...
Vulnhub | 从Git泄露到Get-root
非常有意思的一个靶场,中间爆破时间太长还做了另外一个靶场,等明天再发出来IP获取及信息收集靶机直接给了ip地址,仍旧是信息收集老三样,先扫端口nmap -T4 -A -sS -p 1-65535 -v...
美司法部指控小伙入侵供水系统,要判25年
文章来源:红数位周三,来自美国堪萨斯州埃尔斯沃思县的22岁的怀亚特·特拉夫尼切克(Wyatt Travnichek)被美国司法部(DoJ)起诉。根据司法部的新闻稿,特拉夫尼切克(Tavnichek)被...
突发!超5亿脸书用户信息泄露,包括扎克伯格
据《印度斯坦时报》4日报道,日前在一家黑客论坛上,有人免费发布了5.33亿脸书用户的个人隐私信息,包括用户的电话号码、脸书登录ID、姓名全称、家庭住址、出生日期、个人简历,以及电子邮件地址等。被公布的...
媒体采访 | 知道创宇:AI+大数据,源头防控数据泄露
近日,《常见类型移动互联网应用程序必要个人信息范围规定》(下简称《规定》)由国家互联网信息办公室、工业和信息化部、公安部、国家监督管理总局联合印发,并将于今年5月1日起正式实施。《规定》明确了常用移动...
KubraKai:监控方案中的捣蛋派
Kubernetes???等等,什么是Kubernetes?随着行业正在转向“容器化”的世界,越来越多的公司正在使用Kubernetes(K8s)作为容器编排工具,从而能够为运行现代的、面向云端的应用...
经验分享 | APP抓包(全网最全,文末抽奖)
前言最近都是在做APP的测试,APP测试最为重要的一步就是抓取数据包,第一步完成才更好的往下去开展,下面我来总结几款本人常用的抓包方式。申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于它...
Freefloat FTP Server1.0栈溢出漏洞分析
本文为看雪论坛优秀文章 看雪论坛作者ID:mb_uvhwamsn 一、漏洞信息 1. 漏洞简述 漏洞名称:Freefloat FTP server – ‘USER’ Remote Buffer Ove...
我研究了一下套路贷背后的逻辑和技术,写了份网络诈骗研究报告
一、 概述2020年是不平凡的一年,新冠疫情伴随着全年,在此大环境的影响下,不法分子也在铤而走险的偷猎,根据《新冠疫情期间网络诈骗趋势报告》显示,随着春节结束,诈骗分子开始频繁利用网络实施诈骗,其中以...
拆桐花烂漫
“六曲阑干偎碧树,杨柳风轻,展尽黄金缕。谁把钿筝移玉柱?穿帘海燕惊飞去。满眼游丝兼落絮,红杏开时,一霎清明雨。浓睡觉来慵不语,惊残好梦无寻处?” 本文始发于微信公众号(安在):拆桐花烂漫
26033