作者介绍朱林,日志及数据分析专家,《Elasticsearch 技术解析与实战》作者,对安全技术、数据分析有较深的研究,拥有15年数据分析及安全产品开发经验。引言随着《网络安全法》正式成为法律法规,等...
安全加固之Linux&Solaris
一、Linux安全加固常见查询命令1.应按照不同的用户分配不同的账号。避免不同用户间共享账号。避免用户账号和设备间通信使用的账号共享cat /etc/passwd#不同的用户拥有不同的账号;usera...
用python修改微信和支付宝步数
▼更多精彩推荐,请关注我们▼用python修改微信和支付宝步数0x00 背景 如果你想在支付宝蚂蚁森林收集很多能量种树,为环境绿化出一份力量,又...
一周安全头条(20201012-1018)
点击蓝字关注我们政策法规 《互联网用户公众账号信息服务管理规定》 征集为了促进互联网用户公众账号信息服务健康有序发展,保障公民、法人和其他组织的合法权益,维护良好网络生态,营造清朗网络空间,国家互联网...
报错导致JWT密钥泄露进而伪造用户身份
首先通过爆破得到了账号(xxxxx,123456)观察cookie,发现是JWT格式使用http://jwt.calebb.net/解码由于在测试的时候发现目标站点的页面开启了Debug模...
BUF大事件丨动视数据账号泄漏超50万;日本多家电子支付现盗刷事件
本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,动视严重个人资料泄漏:超50万账号被曝光;日本七家电子支付品牌出现盗刷事件;Firefox漏洞允许通过WiFi劫持附近的移动浏览器;3秒入侵Wind...
个人信息保护实用技巧——二维码使用篇
点击上方“中国信息安全” 可订阅科普 | 个人信息保护实用技巧二维码使用篇近期,央视频繁曝光,“微信清粉”危险重重,这些所谓的“微信清粉”服务实为通过诱导用户扫描“清粉服务”二维码,将自己的账号授权他...
动视公司被黑客入侵 超50万《使命召唤》玩家账户遭泄密
更多全球网络安全资讯尽在E安全官网 www.easyaq.com E安全9月24日讯 近日,据电子竞技网站Dexerto报道称,由于...
阿里巴巴安全部表示:盗号概率非常低
9月6日凌晨,万茜在某社交平台上深夜点赞郁可唯和宁静的恶评,随后被网友发现并迅速登上热搜。随后,万茜回应点赞事件,表示自己被盗号,并配图,图片上写着:“盗号的,你没有心。”9月8日,知安局(阿里巴巴安...
中国驻英国大使刘晓明的推特账号被盗
中国驻英国大使馆昨天发布声明,表示中国驻英国大使刘晓明在境外社交媒体“推特”上的账号遭到反华分子的网络攻击。声明全文近日,有个别反华分子通过网络恶意攻击刘晓明大使推特账号,大肆恶搞,手段卑劣。我馆严厉...
某云服务存在验证缺陷可获取账号密码
点击蓝字 · 关注我们01漏洞标题某云服务存在验证缺陷加返回信息不当导致可暴力获取用户账号,暴力破解用户密码02漏洞类型逻辑漏洞03漏洞URLhttps://cloud.XXXX...
印度总理莫迪推特账号被黑
还记得7月份的时候,跟大家聊过的推特上大量名人的账号被入侵,利用名人声誉来进行诈骗比特币的新闻,那个搞事的17岁黑客不是在8月份被抓了吗?但是!又有人的账号被盗了,这次是印度总理莫迪。这次区别于上次你...
36