免责声明 本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。 兔盾合规自评工具V1.1.3发布 兔盾合规工具原名“企业信息安全情况自查工具”,此为该工具最终...
挖洞日常 | 记一次某yp网站浅挖
0x01 前言 起因是在微信群看到有师傅问个代理无法抓包的问题。0x02 漏洞发现用师傅给的链接代理抓包试了下,发现是:connection res...
CISP-PTE | 理论题库-2
文章内容上次编辑时间于 1天前。近期有所更新,请放心阅读! 文章共 4767 字,阅读完预计需要 7 分钟 57 秒。文章篇幅适中,可以放心阅读。 一、选择题 1. 提供互联网新闻信息服务,还应当依法...
盘点十大「亿级」数据泄露事件,个人信息还安全吗?
近年来,随着信息技术的飞速发展,数据已经成为现代企业不可或缺的发展资源。然而,随之而来的数据泄露危机,给个人、企业甚至整个社会带来了巨大的风险。 截至2024年上半年,一些最严重的数据泄露事件已经窃取...
CS二开记录
CS二开记录 相关jar包反编译我在上一篇文章有提到过 https://mp.weixin.qq.com/s/qMJiid8EgYZXxSxQHU72xQ 各个版本的官方解密key: 4.0 1be5...
电子数据鉴定在知识产权领域的应用
在当今数字化时代,电子数据已经成为了商业活动和日常生活中不可或缺的一部分。随着科技的不断进步,电子数据在知识产权领域的应用也变得愈发重要。知识产权(Intellectual Property,简称IP...
CNAME 解析记录
CNAME 是规范名称(Canonical Name)的缩写。它是一种 DNS 记录类型,用于将别名域名映射到规范域名。当一个网站或服务需要使用多个域名或子域名进行访问时,通常会使用 CNAME 记录...
Windows_Log :基于GO语言的windows日志分析工具
此工具主要实现对windows日志进行分析,主要分为以下功能, 针对常规 登录成功、登录失败、RDP登录、用户创建、服务创建等日志进行分析,判断是否存在爆破、是否有代理登录行为; 针对SQLServe...
webshell检测方式
简介攻击者在入侵企业网站时,通常要通过各种方式获取webshell从而获得企业网站的控制权,然后方便进行之后的入侵行为。常见攻击方式有:直接上传获取webshell、SQL注入、远程文件包含(RFI)...
美国AT&T公司确认大规模数据泄露,公司几乎所有手机客户通话和短信记录遭窃
当地时间7月12日,美国电信运营商美国电话电报公司(AT&T)表示,黑客窃取了几乎所有手机客户通话和短信的记录,包含2022年5月1日至2022年10月31日的数据,以及2023年1月2日的电...
美国最大的电信运营商 AT&T 数据泄露:“几乎所有”客户通话记录被“非法”下载
导 读 AT&T 披露了今年发生大规模数据泄露事件的细节,其中客户记录被从云平台 Snowflake“非法下载”。 AT&T是美国一家跨国控股公司,是全美最大的固网电话及移动电话电信服...
大规模数据泄露:未加密数据库致使 3860 万敏感法律文件曝光
一个未受密码保护的不安全数据库被公开访问,其中包含 3860 万条属于加利福尼亚州法律支持服务公司 Rapid Legal 的记录。 独立网络安全研究员 Jeremiah Fowler 发现了一个未受...