pocsuite3 是由 知道创宇 404实验室 开发维护的开源远程漏洞测试和概念验证开发框架。为了更好理解其运行逻辑,本文将从源码角度分析该项目的初始化,多线程函数,poc模板等等源码项目结构api...
实时聊天系统 | 利用配置错误泄露敏感信息
某组织在实时聊天系统的设置中存在错误配置,允许未经身份验证的用户访问与客户支持代理的聊天历史记录。 我们最近对使用实时聊天系统的各类组织进行了安全研究。作为研究结果披露的一部分,我们希望...
用户安全 Cookie 验证的流程
一、引言在当今的互联网时代,用户数据的安全至关重要。Cookie 作为一种在客户端存储用户信息的技术,被广泛应用于各种 Web 应用程序中。然而,由于 Cookie 存储在客户端,容易受到各种安全攻击...
Meta 因以纯文本形式存储用户密码被罚款 9100 万欧元
爱尔兰数据保护委员会 (DPC) 在对 Meta Platforms Ireland Limited (MPIL) 处理用户数据的方式进行了为期五年的调查后,对其处以 9100 万欧元的罚款。这项调查...
以明文存储密码 Meta被爱尔兰罚款9100万欧元
2024年9月27日,爱尔兰数据保护委员会(DPC)宣布对Meta公司处以9100万欧元的罚款。此次罚款源于该公司2019年的一次安全审查,当时被发现以明文形式存储用户密码,而DPC直到现在才结束对M...
比特币云采矿平台Cloudminr.io遭入侵,用户数据被黑客低价大甩卖
黑客入侵了比特币云挖掘平台Cloudminr.io,涂鸦了网站首页并在网络上以1比特币的低价“甩卖”近8万用户数据。明文存储用户密码被黑客修改的网站首页上展示了近1000位用户的数据,包括用户名及其明...