我最近在 Mozilla 的一个产品中发现的一个有趣的业务逻辑漏洞。我带着我值得信赖的代理和很多好奇心,在 Mozilla 的产品周围闲逛。我深入研究 — 点击、测试并试图了解每个小功能的工作原理。在...
USDoD 出售据称从 Socradar.io 窃取的 3.3 亿多封电子邮件
安卓间谍软件 "曼德拉克"自 2022 年起就隐藏在 Google Play 上的应用程序中在该平台的官方应用程序商店 Google Play 上下载了 32000 次的五个应用程序中发现了新版安卓间...
【信息泄露】美国国防部把 SOCRadar.io 的 3.3 亿封电子邮件信息被非法出售?(其实就是黑客的名字相似被媒体误报)
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。省流有些报道甚至错误地提到了美国国防部 (DoD),这...
僵尸网络在 LockBit Black 勒索软件活动中发送了数百万封电子邮件
关键词勒索软件自 4 月份以来,恶意分子通过 Phorpiex 僵尸网络发送了数百万封钓鱼电子邮件,以开展大规模的 LockBit Black 勒索软件活动。网络安全和通信集成小组 (NJCCIC) ...
僵尸网络在 LockBit Black 勒索软件活动中发送了数百万封电子邮件
利用 Sliver 笔测试套件对 PyPi 软件包进行 Mac 后门测试一个新软件包模仿了 Python 软件包索引(PyPI)上流行的 "requests"库,利用 Sliver C2 敌人框架瞄准...
8800个域名被滥用,以使数百万封电子邮件通过垃圾邮件过滤器
关键词网络域名在线安全公司Guardio周一报道,数以千计的域名,其中许多曾经由大公司拥有,已被滥用,以使数百万封电子邮件通过垃圾邮件过滤器。这家网络安全公司的研究人员遇到了一项重大活动,他们将其称为...
Proton Mail 存在XSS漏洞
Proton Mail 的开源代码中发现了跨站脚本漏洞。此问题允许攻击者窃取解密的电子邮件并冒充受害者,绕过端到端加密。攻击者必须发送两封电子邮件,受害者必须查看这两封电子邮件。在某些情况下,如果受害...
蓝军基础研判系列-实战流量分析(八)
题目地址:malware-traffic-analysis-October-2021-Forensic-Contesthttps://isc.sans.edu/diary/October+2021+C...
最新的推特文件披露了大量联邦调查局的电子邮件
©网络研究院作为马斯克的“推特文件”的一部分,最新公布的内部文件显示,美国联邦调查局和推特一名高级官员在审查帖子方面的协调包括2020年1月至2022年11月期间与代理人的150多封电子邮件。&nbs...
最新的推特文件披露了大量联邦调查局的电子邮件
©网络研究院作为马斯克的“推特文件”的一部分,最新公布的内部文件显示,美国联邦调查局和推特一名高级官员在审查帖子方面的协调包括2020年1月至2022年11月期间与代理人的150多封电子邮件。&nbs...
匿名者黑客组织入侵俄罗斯文化部并泄露446GB数据
近期,黑客组织Anonymous入侵了俄罗斯文化部,并通过DDoSecrets平台泄露了来源于文化部的446 GB数据,之后DDoSecrets平台公布了整个俄罗斯政府泄露的超过700GB的数据,其中...