“SPDX(System Package Data Exchange)格式是一种用于描述软件组件(如源代码)的规范,它提供了一种标准化的方法来描述软件组件的元数据,包括其许可证、依赖项和其他属性。SP...
电话记录泄露事件带来的巨大危险
从有针对性的窃听到大规模监控,电话公司几十年来一直是隐私问题的中心,而且它们备受关注的时代还没有结束。上周五,电信巨头AT&T宣布,该公司最近遭遇了数据泄露,影响了“几乎所有”客户的通话和短信...
Metagoofil入门教程:Kali Linux上的信息收集神器
免责声明:因使用本公众号HW安全之路所提供的信息而产生的任何后果或损失,由使用者自行承担,HW安全之路及其作者概不负责。如有侵权,请告知,我们会立即删除并致歉。感谢您的理解与支持!引言在信息时代,网络...
Oracle Apiary:SSRF获取元数据
正文Acme 是一家广受欢迎的播客托管公司,拥有庞大的客户群体。与许多大型运营公司一样,Acme 采用了Apiary的服务,使用户能够安全高效地管理他们的播客。Apiary 于2017年初被Oracl...
ls 命令现代化替代方案
🍁简介 🧐🍁 文章介绍两款 ls 的替代软件,分别为 eza 和 lsd。它们都拥有更多功能和更好的默认值。它使用颜色来区分文件类型和元数据。它知道符号链接、扩展属性和 Git。它体积小,速度快,只有...
德国政府会议信息遭泄露,思科修复 Webex 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士媒体报道称德国政府的 Webex 会议遭暴露,可能导致敌对势力获取高度敏感信息。本周二,思科发布安全公告。德国媒体 Zeit Online 在5月4日...
空穴来’宝’:如何从一个空文件中找到登录凭据
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
照片追踪:揭开视觉线索的调查策略
在这个数字化飞速发展的时代,图像已经成为了捕捉瞬间、保留细节的重要工具。而对于调查专业人员来说,照片跟踪更是一项不可或缺的技能。通过细致入微的分析,从照片中的视觉线索中挖掘出深藏的信息,拼凑出一个个完...
数字侦探:解锁照片背后的线索与隐藏模式
在数字化浪潮汹涌的今天,照片已悄然成为调查专业人员手中的一把利器,为他们提供了源源不断的信息宝藏。照片调查技术如同侦探手中的放大镜,凭借其独特魅力,已经发展成为解开复杂线索、构建精准时间线以及拼凑完整...
【漏洞通告】Apache Kafka访问控制不当漏洞(CVE-2024-27309)
一、漏洞概述漏洞名称 Apache Kafka访问控制不当漏洞CVE IDCVE-2024-27309漏洞类型访问控制不当发现时间2024-04-12漏洞评分暂无漏洞等级严重攻击向量网络所需权...
ATT&CK - 云实例元数据
云实例元数据API 攻击者可能会尝试访问Cloud Instance Metadata API,以收集凭据和其他敏感数据。 大多数云服务提供商都支持云实例元数据API,这是提供给正在运行的虚拟实例的服...
【漏洞预警】Apache Kafka访问控制不当漏洞(CVE-2024-27309)
漏洞描述:Apache Kafka是一个开源分布式事件流平台,通常用于高性能数据管道、流分析、数据集成和和关键任务应用,ZooKeeper通常用于管理Kafka集群的元数据,而KRaft模式则通过Ra...
12