特别声明:本文活动仅限执法人员参与(不包括辅警),验证身份后,方可领取三重福利~本文已经脱密处理。在上期的【知识科普】中,我们联合中科链源为战友们讲解了涉虚拟币案件的常见名词,得了非常热烈的反馈,战友...
2023 年勒索软件攻击状况
2023 年的第一个月发生了 33 次公开披露的勒索软件攻击,这是我们记录的 1 月份攻击次数最多的一次。教育部门以 11 起袭击事件位居受害者名单之首,占本月记录的所有事件的三分之一以上。 ...
APP合规开发指南
围绕工信部开展的《APP侵害用户权益专项整治》337号函、《纵深推进APP侵害用户权益专项整治行动》164号函涉及的相关要求,展开说说,在APP开发过程中技术层面的合规注意事项。一、违规收集个人信息、...
开源情报图像分析和验证
很多 OSINT 调查需要对图像和视频进行分析,如果仔细检查,它们可以提供丰富的信息来帮助您获得成功的结果。在这文章中将介绍一些检索这些信息的工具和技术,并提供有助于挖掘情报意图的问题。首先,让我们回...
研究 | 个人行踪轨迹信息的识别要素及保护途径
文 | 华南理工大学法学院 黄旭东 解小雅据报道,犯罪嫌疑人刘某通过一款App,付费后定位被害者的行踪轨迹信息,进而利用该信息实施犯罪行为。随着信息技术不断发展,个人行踪轨迹的“可...
漏洞挖掘SRC过程案例分享
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家! 近期星球内部群员src挖掘案例分享 0x01 信息泄露+越权 url地址:http://xxxxxxxxx:8xxx/123456(用户名为...
二手路由器常常有大量的公司机密信息
众所周知,原机主在将智能手机或笔记本电脑转售或送给别人之前,应该清除掉里面的数据。毕竟,设备中有太多有价值的个人数据,应该由原机主控制。企业及其他机构需要采取同样的做法,从PC、服务器和网络设备中删除...
Burp插件之BurpSuitFake
在最近的测试中发现一个问题 某些高校在在登陆教务平台登陆的时候没有设置验证码 而且重点是 他写的很清楚 密码是身份证后六位 以下是我的一些思路和过程中解决的办法 part1信息搜集 学生的学号是很有规...
新版美陆军《情报分析》手册174页(附下载)
情报分析是情报的核心。它是包括计划在内的许多参谋活动的基础,并贯穿整个美国陆军。除其他结果外,分析有助于指挥官和其他决策者可视化作战环境 (OE)、组织部队和控制行动以实现其目标的能力。要了解情报分析...
【漏洞复现】Django SQL注入 (CVE-2022-28346)
简介:Django是Django软件基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。在 2.2.28 之前的 Django 2.2、3.2.13...
一款适用于以HW行动/红队/渗透测试团队为场景的移动端信息收集扫描工具
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,鹏组安全及文章作者不为此承担任何责任。 现在只对常读和星标的公众号才...
蓝队溯源流程详细整理分享
作者:Kali9517 原文地址:https://www.freebuf.com/fevents/334657.html 背景: 授权授权攻防演练过程中,攻击者千方百计使用各种方法渗透目标。一般情况下...
72