关键词外挂近日,江苏一小伙想“薅羊毛”赚外快,搜索下载了一款“小丑女下单”外挂神器,没想到自己的电商账号反被盗号。民警调查发现,该软件被植入木马程序,打着免费使用的幌子,吸引“羊毛党”下载,一旦下载账...
记一次HVV实战应急响应
原文来源FreeBuff背景记一次今年五月份为期两周的的HVV应急演练,前一周风和日丽,所有人都相处愉快,都觉得红队是纸老虎,在倒数第四天的时候,红队发威了,提交一份攻击报告,给我们扣了七千分(红队哥...
记一次edu证书站漏洞挖掘过程
点击上方蓝色字体关注我们///////前言本文所有漏洞均已提交edusrc,我挖洞比较佛系,漏洞也比较基础,主要是为了记录一下最近挖的漏洞过程和思路,这篇文章没有什么技术含量,各位师傅轻喷~(全文纯手...
Facebook 警告 100 万用户账号密码可能遭窃;因担心数据泄露,科技公司每年销毁数百万存储设备;
Facebook 警告 100 万用户账号密码可能遭窃北京时间 10 月 8 日早间消息,据报道,Meta Platforms 周五表示,该公司将向大约 100 万 Facebook 用户发送通知,告...
记一次安全设备漏洞突破之踩坑
目录1.前言2.WEB打点2.1 指纹识别2.2 N day突破获取shell3.内网渗透3.1 ACM WEB权限3.2 数据库权限3.3 MSF内网信息搜集4.总结1.前言 ...
记一次web登录通杀渗透测试
本文章来自于先知社区https://xz.aliyun.com/t/11612记一次web登录渗透在渗透测试过程中,碰见的web登录页面特别多,那么我们应该用什么样的思路去进行一个测试呢,下面看看我的...
撞库基本原理介绍
6月26日晚,我国大型聊天软件QQ出现了大规模盗号情况,而且是在QQ号本人在线时出现了被盗情况。6月27日中午,腾讯QQ发布声明称QQ号码被盗主要原因是用户扫描过不法分子伪造的游戏登录二维码并授权登录...
sAMAccountName Spoofing之九个为什么
一、起因: 在2021年11月份,Microsoft发布了两个域内提权漏洞CVE-2021-42287和CVE-2021-42278,但因为POC未公开,也没有引发关注,后来12月份这两个漏洞的利用方...
Shodan平台会员账号5$活动开始了!错过了又三年?
昨天,Shodan平台发布了5$可以购买Shodan会员账号活动,并且是一次性永久的,对此很多大佬纷纷想购买该平台账号会员,但是有时间限制的,在7月17...
【安全圈】QQ崩了,网友:反正也不用
关键词QQ中关村在线消息:7月14日上午,一则“QQ崩了”的新闻上了热搜榜。有部分用户表示自己从今日凌晨开始无法正常发送信息,或者有闪退情况发生。对此,网友评论称“反正也不用”“QQ也能崩,一般不会,...
记一奇葩弱口令到内网实战
一、前期打点拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP/IP地址/域名信息备案管理系统经查询,查...
以一体化零信任方案构建新信任体系
牛品推荐第四十三期派拉:一体化零信任解决方案随着数字新时代的到来,云计算、大数据、移动互联网等新兴技术大量被应用,传统的网络安全架构已经不适应数字新时代的发展要求,基于传统物理边界的安全防护模式也在新...
36