一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 124 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackt...
从前端信息泄露进行漏洞挖掘
前言在漏洞挖掘中,比的不但是资产收集的本领,更多的是细心。往往毫不起眼的前端文件,却总能给人带来意想不到的惊喜。开始在某次漏洞挖掘中,由于本人一如既往的菜,即使肝了很长时间,也挖不到一个低危漏洞。在那...
黑市新网站开业酬宾,豪掷100万张信用卡货源
新品牌面世后,首要任务是打开市场,与尽可能多的用户交上朋友。开业酬宾活动,常常是个不错的破冰途径。对于非法生意来说,初来乍到便想获得黑市的认可尤其不容易。此时若摆出一番让利的诚意,能否快速跻身染缸、融...
零信任安全理念在公安大数据领域中的探索
点击蓝字 关注我们目前,各级公安机关正在全国开展公安大数据建设,除了需要满足《关键信息基础设施安全保护条例》、《数据安全法》等法规要求外,也正在积极实践零信任的安全防护理念,进一步增强公安机关的数据安...
装机神器:开源可启动U盘工具Ventoy
【装机神器:开源可启动U盘工具Ventoy发布】优点:告别了反复地格式化U盘,你只需要把ISO/WIM/IMG/VHD(x)/EFI等类型的文件拷贝到U盘里面就可以启动了,无需其他操作。而且,你可以一...
Razer Synapse中的本地提权0day影响超过1亿用户;微软Power Apps网站因配置错误泄露3800万条记录
维他命安全简讯24星期二2021年08月【安全漏洞】Razer Synapse中的本地提权0day影响超过1亿用户【数据泄露】微软Power Apps网站因配置错误泄露3800万条记录【勒索软件】多家...
openrasp-iast 灰盒扫描工具
openrasp-iast 是一款灰盒扫描工具,能够结合应用内部hook点信息精确的检测漏洞,需安装Agent和扫描器,支持java、PHP等应用程序。在这里,我们通过docker部署控制台,接入一个...
某湃新闻APP之登录验证码下发短信分析
前言分析算法,这个事情...我发现了。是真上瘾...(PS:从某米应用商店下载了一整页的APP...)工具fiddler(抓网络数据包用)jadx-gui(APP反编译用)易语言(复现用)算法助手(可...
零信任实践分享
背景介绍本文的作者是陈志杰,2015至2020年有幸参与了谷歌生产环境零信任(Zero Trust in Production Environments)的理论和实践。在此背景下开发的Binary A...
干货|最全的Jboss漏洞复现
简介JBoss是一个基于J2EE的开放源代码应用服务器,代码遵循LGPL许可,可以在任何商业应用中免费使用;JBoss也是一个管理EJB的容器和服务器,支持EJB 1.1、EJB 2.0和EJB3规范...
开发者发现苹果 CSAM 系统漏洞,可能导致哈希原像攻击
据MacRumors 8月18日报道,苹果早前发布的用于检测iCloud照片中是否存在儿童色情图片(CSAM)的NeuralHash算法存在漏洞,可能被利用进行原像攻击。开发者Asuhariet Yv...
法治日:网络安全法中你什么角色?应该履行什么义务呢?
网络运营者应当依法履行的法定义务 本条是关于网络运营者基本义务的规定。本条是关于网络安全等级保护制度的规定。本条是关于网络用户身份管理的规定。本条是关于网络运营者防范和应对网络安...
25901