3月28日,星期五,您好!中科汇能与您分享信息安全快讯:01冒充客服窃取2.43亿美元,加密货币盗窃案主犯Wiz落网近日,美国联邦法警逮捕了网名Wiz的Veer Chetal,他是2024年9月发生的...
甲方 :DLP遇到大模型软件,如何看待美国司法部发布的行政命令?
“甲方”是安在新媒体为诸子云专家会员开设的全新专栏,旨在帮助专家会员及时准确掌握社群动态,了解行业动向,收集最新观点,挖掘最佳实践。“甲方”将围绕诸子云甲方社群动态、甲方话题、甲方活动、...
小红书APP扫码窃取登录票据漏洞
声明仅用于学习交流,禁止用于非法用途版本信息版本号:8.45.0.433e496,包名:com.xingin.xhs,系统:Android问题说明这个漏洞的成因有两点,分别在小红书 APP 的 Min...
B站、小红书崩了冲上热搜,阿里云回应
关键词系统崩溃B站(哔哩哔哩)平台今日上午出现服务问题,视频评论区和用户(UP 主)主页都无法加载,#B站崩了#冲上热搜,引发热议。访问B站用户主页会显示-500错误码,视频评论区则一直显示“加载中”...
【更新】 简析小红书Web端两个请求参数
这是小红书web端前一个版本心态与度量,公众号:随心记事(限免版)逆向分析小红署Web端请求参数很久前有朋友反馈说小红书请求参数加密方式变了,一直没时间看。话不多说,进入正题。这里就不对某些细节进行赘...
【案例】揭露在某鱼某红书卖jd卡被骗后的追溯之道
前言本想安安静静卖个jd卡,骗子真的套路不断,防不胜防,小伙伴被骗的经历.不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。被骗小红书发布了97折出售京东卡的帖子,随后骗子私信要收:...
实战 | 小红书帮助下的EDU漏洞挖掘
平时不怎么爱挖src,因此除了项目需要之外(基本全部都是企业的网站),业余几乎不会抽时间去挖挖各大众测平台的src,还没有挖过类似于学校edu这一类的src,于是就想着玩一下,看看有什么区别。目标定夺...
揭露在某鱼某红书卖jd卡被骗后的追溯之道
前言本想安安静静卖个jd卡,骗子真的套路不断,防不胜防,小伙伴被骗的经历.不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。被骗小红书发布了97折出售京东卡的帖子,随后骗子私信要收:...
某次小红书帮助下的Edu挖掘
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
某次小红书帮助下的Edu SRC挖掘
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
随手分享的APP链接,可能会让你「大型社死」
左右滑动查看更多早晨上班路上,你在地铁百无聊赖地刷着短视频,看到一则好笑的,随手分享给了你的公司「饭搭子」,并配上了一串「哈哈哈哈哈哈」。晚上下班路上你再次打开视频APP,发现首页弹窗给你推荐了一组「...
记一次Edu挖掘记录
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦原文链接:https://xz.aliyun.com/t/14232平时不怎么爱挖src,因此除了...