前言作为一名专注于安全研究的人员,我经常利用空闲时间探索漏洞奖励计划的世界。尽管传统平台提供了不少有价值的机会,我也会将调查扩展到一些知名厂商的公开系统上。最近,我在一个 TP-Link 的子域上发现...
新加坡电子商务服务公司Abecha遭勒索软件攻击
2024年8月30日,新加坡电子商务服务公司Abecha遭勒索软件攻击,参与油站业者埃索(Esso)企业车队折扣计划的公众,信用卡信息可能被泄露。受影响的顾客前天(28日)收到Abecha公司发出的电...
通过Apple漏洞实现账户接管
前言大家好,今天我将与你们分享一个漏洞挖掘过程,该漏洞会导致任何查看我的Apple账户的个人资料的用户,其账户被接管,当然,该漏洞早已提交并得到修复。正文我在 Apple 上搜索了几天,尝试使用多种工...
轻松发现 Apple 的存储型 XSS 并赚取 5000 美元
本文章仅用网络安全研究学习,请勿使用相关技术进行违法犯罪活动。 声明:本文搬运自国外互联网,如你是原作者,请联系我们!标签:IDOR、XSS注:大厂也会犯低级错误,减少畏惧感。大家好!今天我们来谈谈我...
CVE-2024-32709 WP-Recall - 注册、个人资料等 <= 16.26.5 - 未经身份验证的 SQL 注入
WP-Recall – 注册、个人资料、商务等 <= 16.26.5 - 未经身份验证的 SQL 注入 利用基于布尔的 SQL 注入有效载荷条件为真:/forum/?fs=.%'+or+if(1...
100 亿条密码汇编集合 RockYou2024 泄露,酿成史上最大密码泄露事件
欧洲刑警组织称家庭路由移动加密功能为犯罪分子提供帮助欧洲刑警组织正在提出解决方案,以避免 "家庭路由"中的隐私增强技术带来的挑战,这些技术阻碍了执法部门在刑事调查期间截获通信的能力。来源: Bleep...
黑客出售 2024 年 Facebook 个人资料数据
最近,一个地下论坛上的威胁行为者发布了涉嫌数据泄露的消息。 该事件涉及 Facebook 用户的大型数据库被泄露。 泄露的数据包括敏感的用户信息,例如全名、个人资料、电子邮件、电话号码、出生日期和位置...
中大专业进修学院电子学习平台被黑客入侵 涉两万多帐户资料
2024年6月13日,中大专业进修学院本月3日发现Moodle网上学习平台被黑客入侵,涉及的资料包括20870个帐户的姓名、电邮地址和学生编号,当中包括员工、兼任导师、学生、毕业生及部分访客。 学院表...
香港发布《AI:个人资料保障模范框架》
来源:PCPC官网,详见:https://www.pcpd.org.hk/sc_chi/news_events/media_statements/press_20240611.html日期: 2024...
拍卖行佳士得遭网络攻击8400名香港客户受影响
2024年6月5日,国际奢侈品拍卖行佳士得(Christie's)5月初疑遭到网络攻击,个人资料私隐专员公署在约一个月後接获该公司通报,有约8400名香港客户受影响。 有受影响人士收到电邮通知,佳士得...
最受欢迎的 20 款黑客工具
001 Hijacker v1.5适用于 Android 的多合一 WiFi 破解工具。项目地址:github.com/chrisk44/Hij适用于 Android 5+ 的 Aircrack,Ai...
如何展开一次OSINT调查
在数字时代,信息就是力量。对于调查、研究人员或好奇的人来说,开源情报 (OSINT) 提供了一个数据宝库,可用于揭示企业和个人隐藏的方面。接下来将引导您完成进行有效的 OSINT 调查的步骤,以揭示通...
6