近日,最高人民检察院印发《关于加强刑事检察与公益诉讼检察衔接协作严厉打击电信网络犯罪加强个人信息司法保护的通知》(下称《通知》),要求深入开展依法打击行业“内鬼”泄露公民个人信息违法犯罪工作,积极配合...
学习通被曝“泄露 1.7 亿条数据”背后
6月21日,#学习通#冲上微博热搜第一。日前,据 M78 安全团队微信号消息,国内众多高校都在推荐学生使用的主流学习软件“超星学习通”被曝数据库信息泄露,其中包含学校/组织名、姓名、手机号、学号/工号...
某大型学习平台信息泄露
近日网传超星学习通泄露学生个人信息,经业内人士判断极有可能为真。且本次泄露的信息包括姓名、性别、年龄、学校、学号、密码、邮箱等共计1亿7273万条。超星学习通作为我们中国高校普遍使用的一个学习平台,所...
热搜爆了!学习通数据库疑发生信息泄露,超1.7亿数据被非法售卖
编辑:左右里近些年的大学生对“超星学习通”不会陌生,它是一款国内高校主流的学习软件,常用于大学生自主学习网课。今日,相信很多人都有听闻学习通数据泄露事件,各高校的大学生大都接到了学校通知修改密码,#学...
【业界消息】超星学习通数据库疑似发生信息泄露、正在被非法售卖。
近日,据安全行业业界内的小道消息,大学生学习软件”超星学习通“软件的数据库信息,被公开售卖。具体情况暂时不详。其中泄露的数据包含含学校/组织名,姓名,手机号,学号/工号,性别,邮箱等信息达1亿7273...
一次渗透从弱口令->docker逃逸
0x01 前言前两天一直在学习Python造轮子,方便自己前期信息收集,测试脚本进行批量扫描的时候,无意中点开的一个带有edu域名,便有此文0x02 前期信息收集Web整体架构:操作系统: Ubunt...
CTF入门之SMB服务信息泄露,渗透主机
欢迎回来,我的新手黑客今天给大家带来的是关于CTF方面的SMB服务信息泄露,这个内容其实也并不新鲜,但是我还是选择用文字把它记录下来,作为入门的参考资料环境搭建:下载对应的镜像,使Kali和靶机处于同...
Spring Boot框架漏洞实战SRC挖掘思路(附专属字典与PoC)
前言Spring Boot框架介绍Spring框架功能很强大,但是就算是一个很简单的项目,我们也要配置很多东西。因此就有了Spring Boot框架,它的作用很简单,就是帮我们自动配置,其设计目的是用...
NVIDIA 修复 Windows GPU 显示驱动中的10个漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士英伟达 (NVIDIA) 发布针对多款显卡型号的安全更新,解决了位于 GPU 驱动中的四个高危漏洞和六个中危漏洞。这些漏洞可导致拒绝服务、...
神兵利器——开源情报文库
情报搜集访问Web资源•IP+port+Path•Domain+port+Path组织域名搜集•确定组织名,利用搜索引擎进行组织官网检索。•使用企查查类似工具检索组织。获取真实IP绕过CDN获取真实I...
线上工具箱|在线cms识别|信息泄露|工控|系统|物联网安全|cms漏洞扫描|nmap端口扫描|子域名获取
这是一款线上工具箱,收集整理了一些渗透测试过程中常见的需求,现在已经包含的功能有:在线cms识别|信息泄露|工控|系统|物联网安全|cms漏洞扫描|nmap端口扫描|子域名获取部署方法git clon...
G.O.S.S.I.P 阅读推荐 2022-04-29
伴随着NDSS 2022的召开,今天我们来介绍一篇今年会议上高度吸引(中国)读者眼球的论文不了解我国国情的作者指出,VPN在COVID-19大流行期间得到了广泛应用(因为大家都work from ho...
36