文|宙斯盾流量安全分析团队晨晨、彦修背景企业数据包含着用户个人信息、隐私信息、商业敏感数据等,一旦泄漏,会给企业带来巨大的经济损失,甚至承担相关法律责任和巨额罚款。因此,如何保障企业存储的各类敏感数据...
浅谈渗透测试中如何信息收集
信息收集漏洞挖掘渗透测试 渗透测试前期工作都是信息收集,只有收集的信息够多才会有更多的突破口。很多时候为了测试目标网站,不得不进行各种信息收集。信息收集要根据不同目标进行不同方向收...
如何进行内网信息收集
渗透测试的本质是信息收集,我们可以将内网信息收集大致分为5个步骤,即本机信息收集、域内信息收集、登录凭证窃取、存活主机探测、内网端口扫描。最常见的两个问题就是:我是谁?-- whoami我在哪?-- ...
抓取phpinfo重要信息工具分享
phpinfo信息泄露 在渗透测试的时候时常会碰到phpinfo页面。但是这个页面包含的又信息太多,然后就有大佬搞了个小脚本。
渗透测试——漏洞扫描工具整理
渗透测试收集信息完成后,就要根据所收集的信息,扫描目标站点可能存在的漏洞了,包括我们之前提到过的如:SQL注入漏洞、跨站脚本漏洞、文件上传漏洞、文件包含漏洞及命令执行漏洞等,通过这些已知的...
【火绒安全周报】交通银行辟谣客户数据泄露 链家程序员怒删9TB数据库被判7年
交通银行辟谣“被黑”:不存在客户信息泄露据报道,交通银行在官网发布声明称,有不法分子在暗网发帖贩卖所谓交行客户信息,经系统核查比对,确认与该行真实客户信息不符。据了解,此前有自媒体报道称,有黑客在国外...
交通银行辟谣:与我行真实客户信息不符,不存在客户信息泄漏
今日官方发出公开声明:经系统核查比对,确认与我行真实客户信息不符。我行郑重声明,不存在黑客入侵,不存在客户信息泄漏。交通银行1月11日下午发布声明称,近日监测到有不法分子在暗网发帖贩卖所谓交行客户信息...
技术分享 | 从0开始到Exploit工具编写
一.信息收集(1)已知功能 目标主页只提供了两个功能用户登录忘记密码(2)指纹信息 看了下,网站由.net开...
通知 | 国家网信办就《互联网信息服务管理办法(修订草案征求意见稿)》公开征求意见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786关于《互联网信息服务管理办法(修订草案征求意见稿)》公开征求意见的通知为促进互联网信息服务健康有序发展,保护公民、法人和其他...
关键信息基础设施ICT供应链安全风险评估指标体系研究
摘要:随着信息通信技术(ICT)在党政部门、重点行业领域的普及应用,加强ICT产品服务供应链的安全可控保障变得至关重要。研究从指标框架、指标体系、指标释义和实施过程等方面构建了一套针对关键信息基础设施...
开年暴击 | 2亿国民信息在暗网售卖,我们的隐私保护还会更糟吗?
1 月 3 日,元旦的节日氛围尚未散尽,国外网络情报公司 Cyble 发布博客称,在一次对暗网的日常安全监控过程中,发现有人在售卖大量中国用户的隐私信息……分析发现,这些数据主要有三部分,加起来数量超...
实战技巧 | 渗透流程和漏洞探测
渗透流程和工具选择1.渗透目标2.信息收集(收集源IP、端口信息、操作系统版本、中间件、框架等)信息收集在此不做过多缀述了,因前面已经有大佬在第一期的文章里相当做了大部分的信息收集工作说明了,在此本菜...
72