文章首发于:火线Zone社区(https://zone.huoxian.cn/)0x00 前言在平时进行红蓝攻防演练的时候,经常会碰到目标资产在云服务机器上的情况,新的技术也会带来新的风险,本文将以 ...
Metadata Cleaner:在 Linux 中清除你在图片和文件中的痕迹
导读:摆脱元数据对增强隐私至关重要。Metadata Cleaner 是一个开源的 Linux 应用,可以帮助你做到这一点。让我们在这里探讨更多。本文字数:1633,阅读时长大约:2分钟h...
海外 | 你泄露的个人信息比你想象的还要多
Katherine Noyes 想保护个人隐私?如果你使用Twitter或者是智能手机的话,可能比较难实现。 研究人员发现,跟踪者可以依据你在Twitter发布的极少数帖子中所显示的位置标签,通过十分...
电话元数据能泄漏个人隐私
斯坦福大学的研究人员在PNAS上发表论文,指出电话元数据能透露出一个人的位置、人际关系和其它敏感信息。通信元数据代表了通信本身之外的信息,在法律上受到的保护通常比通讯内容少,2013年NSA被发现大规...
重定向 SSRF 绕过
如果本地主机和元数据调用受到限制,将此Payload保存为攻击者服务器中。<?php header...
Cloud RedTeam视角下元数据服务攻防实践
文章首发于:火线Zone社区(https://zone.huoxian.cn/)高瑞强,腾讯安全云鼎实验室,目前从事云上攻防安全相关的研究工作。今天分享的主题是《Cloud RedTeam 视角下元数...
ARTIF:实时威胁智能识别框架
关于ARTIFARTIF是一个新型的高级实时威胁智能框架,它基于MISP并添加了另一个抽象层,以实现根据IP地址和历史数据识别恶意Web流量。除此之外,该工具还可以通过收集、处理和关联基于不同因素的观...
12