大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
某仿新浪外汇余额宝时间交易所审计
0x00 前言 项目编号:10053 Fofa:请见文末! 0x01 前台任意文件读取 在 /index/controller/Api.php 控制器的curlfun方法中存在curl_exec函数,...
币圈Airdrop空投撸毛名词一览
币圈所谓的币圈,即数字货币玩家自然形成的圈子。币圈不大(创造神话),但是人数也不算少,而且在人群中基本上属于小众异类,但林林总总算是一个圈子,赚钱的人不多,形形色色的赚钱方式也都被迅速地拷贝过来,IC...
某多语言3合一港交易所审计(未公开漏洞)
0x00 前言 Fofa:请见文末 0x01 前台Log日志泄露漏洞 一般来说,Thinkphp 5,6版本的框架都会将网站目录放在/public,不过这个交易所tp版本为3.2.0,所以能直接访问到...
BTC-E交易所的运营商亚历山大·维尼克对洗钱罪表示认罪
俄罗斯公民亚历山大·维尼克承认共谋实施洗钱罪,他曾于2011年至2017年间运营加密货币交易所BTC-e。BTC-e处理了超过90亿美元的交易,全球超过一百万用户,包括许多美国用户。在2017年7月,...
渗透实战-若依框架的杀猪交易所系统管理后台
目录一、SQL注入漏洞 ,这个地方角色管理模块上都是有点毛病的,受影响的有参数值:params[dataScope]=、ancestors= 这里简单就演示一处了二、任意文件读取三、直接使用综合工具完...
渗透测试-若依框架的杀猪交易所系统管理后台
扫码领资料获网安教程前言这次是带着摸鱼的情况下简单的写一篇文章,由于我喜欢探究黑灰产业,所以偶尔机遇下找到了一个加密H币的交易所S猪盘,我记得印象是上年的时候就打过这一个同样的站,然后我是通过指纹查找...
加密货币交易所 FixedFloat 被黑客入侵,吸走了 2600 万美元的 BTC、ETH
一家加密货币交易所成为大规模数据泄露的受害者。这一次,它是 FixedFloat,一个非 KYC 比特币和以太坊加密货币交易所,以钱包耗尽器攻击为目标。FixedFloat 是一家去中心化的加密货币交...
Anonymous Sudan(匿名苏丹)声称伦敦互联网交易所因也门袭击而遭受攻击
导 读Anonymous Sudan(匿名苏丹)是一个亲俄罗斯的黑客活动组织,其出现与乌克兰战争开始以来其他亲俄罗斯网络行为者的崛起相一致。Anonymous Sudan(匿名苏丹)在 Telegra...
2024 年加密领域需要注意的 5 大网络安全威胁
加密货币主要存在于数字网络,其面临众多不断变化的网络攻击,这些威胁会带来各种新的风险,并给个人和组织造成重大损失。让我们深入研究2023年加密领域的一些关键网络安全趋势,预计这些趋势将持续到 2024...
前亚马逊工程师入侵加密货币交易所被定罪,没收超1230万美元
关键词 黑客入侵 据美国司法部新闻稿,34岁的纽约市民Shakeeb Ahmed承认黑客入侵了Nirvana Finance和另外一家去中心化加密货币交易所,这也是美国有史以来首次因智能合约入侵而定罪...
前亚马逊工程师入侵加密货币交易所被定罪,没收超1230万美元
据美国司法部新闻稿,34岁的纽约市民Shakeeb Ahmed承认黑客入侵了Nirvana Finance和另外一家去中心化加密货币交易所,这也是美国有史以来首次因智能合约入侵而定罪。 大约是在202...
6