广东电信罕见断网5小时 官方要求查明网络中断原因;2023年6月9日消息,6月8日14时左右,中国电信广东地区电话无法接打,网络也不能使用。中国电信广东客服8日下午也连发多条微博回应。16点左右,中国...
实战 | 记一次钓鱼客服到拿下服务器全过程
又是阳光明媚的一天无意中翻啊翻啊翻到一款资金盘对资金盘这种诈骗的,诈骗老百姓的钱,在国外躲着,真是无话可说资金盘plus呢左看右看没啥东西,看看客服系统能不能打xss。吊毛客服居然不在线,这套客服系统...
个人信息泄露造成的电信诈骗详细案例解析
点击上方蓝字关注我们中华人民共和国反电信网络诈骗法本法自2022年12月1日起施行。本案例解析和数据泄露有什么关系?为什么会遭受电信诈骗?电信诈骗过程受害者如何被骗的?最终监管介入及时止损。数据泄露最...
第一次在某鱼卖东西翻车了[后续,线下解决]
接上文<<第一次在咸鱼卖东西翻车了>>首先感谢各位安全圈的师傅们帮忙支招,后台私信的师傅们给了很多建议。谢谢各位师傅们!而发这两篇文章,就要希望让一些安全意识薄弱的人提高防范!...
【安全圈】云端客服平台Zendesk被黑泄露客户资料 加密货币投资者谨防钓鱼和诈骗
关键词数据泄露Zendesk 是目前主流的云端客服平台之一,不少加密货币交易所都使用 使用endesk 它提供的服务。从安全角度来说 Zendesk 并不是一家负责任的提供商,2022年Zendesk...
实战 | 另类方式拿下考场管理系统
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
实战 | 记一次对某鱼骗子卖家的溯源
扫码领资料获渗透教程免费&进群随我有一个朋友,去某鱼找游戏DL,因为仓库没有设密码,导致让DL把他贵重的游戏装备给转走了,朋友十分生气,当天就报了案。在苦苦等待了半个月之后,案件依然没有进展。...
【渗透实战系列】|47-记一次对某鱼骗子卖家的溯源
引言我有一个朋友,去某鱼找游戏DL,因为仓库没有设密码,导致让DL把他贵重的游戏装备给转走了,朋友十分生气,当天就报了案。在苦苦等待了半个月之后,案件依然没有进展。于是他找到了我,一名卑微的安服仔。嘴...
实战 | 某次渗透测试中艰难打点的过程
接到一个hvv前的渗透测试项目,一家互联网金融,今年是第二年给他们家做测试,项目完成后,复盘时觉得还是有一些东西是可以记录一下的。项目总体情况该厂家资产较多,前期搜集到的资产大概有100多个,大部分为...
实践分享 | 中小型银行实战攻防演练经验分享
奇安信安全服务随着银行业务快速发展的需要,银行不断拥抱互联网+,在通过互联网为用户提供方便的金融业务的同时,原本相对封闭的金融系统不得不更多地暴露在互联网上,从而扩大了银行业务在互联网侧的受攻击面。大...
黑客修改充值数据1元变88万,90后黑客潜逃七年近日终自首
2021年,一个20多岁的小伙迈着沉重的步伐走进当地派出所:“我是来为7年前的事自首的。”7年前,他钻漏洞花1元充值88万元,潜逃期间他经历了种种煎熬,最终选择归案自首。事情是这样的,2014年,年仅...
某月某日的某客服系统代码审计
WeLive在线客服系统5.5.0代码审计 背景 某月某日在家中闲来无事,浏览源码便下载来审,遇到的问题多存在在敏感操作的功能点上,这也是审计的关注点。 漏洞名称:WeLive在线客服系统5.5.0版...
4