2023年4月中旬,A企业紧锣密鼓地展开了重保前期的筹备。A企业是一家集团公司,业务范围广,资产众多,为了提前了解自身安全情况,探知未知风险,公司通过自身资产清单及配套手段对自身资产暴露情况进行了梳理...
AD域离线破解新思路:Trustroasting和TimeRoasting
简介近期Tom Tervoort发表了白皮书《TIMEROASTING, TRUSTROASTING AND COMPUTER SPRAYING》并在Github发布了名为Timeroast的工具包,...
黑客轻松盗取账密数据,竟是API弱密码缺陷惹的祸?
允许弱密码,是最容易导致账号风险的API缺陷之一。威胁猎人《2022年API安全研究报告》曾列举了五大最受关注的API缺陷,其中就包含“允许弱密码”,报告提到:虽然很多安全开发规范都要求密码设置需满足...
安全热点 | 英国最流行的弱密码TOP20公布,快加入字典
旨在带大家了解更多安全事件,如文章有问题,可联系删除。声明:本文内容仅对安全类事件进行收集整理,所有内容均来源于互联网,不代表作者任何立场。注意:每个事件的文本框内的内容可上下滑动查看更多内容。本期热...
因员工将密码设为“123456”,AMD 被盗 450Gb 数据?
本文经授权转自公众号CSDN(ID:CSDNnews)整理 | 郑丽媛现实告诉我们,很多情况下生活会比段子还离谱得多:因员工将密码设成“123456”,导致公司泄露了 450Gb 数据——这一听起来就...
QQ疑似遭遇大规模盗号,你还记得你的QQ密码吗?
近日,大量网友反映QQ号被盗,被盗取的QQ号在QQ群/好友间,自动发布各种不良信息,导致号主遭遇“社死”,部分网友试图通过申诉找回账号无果。大部分发生在学生群体内,有网友猜测和前段时间的学习软件数据库...
给第一次做渗透项目的新手总结的一些感悟
扫码领资料获黑客教程免费&进群随说在前面首先很重要的是授权 ~ 首先很重要的是授权 ~ 首先很重要的是授权 ~“为了给家乡做点贡献” 男子入侵政府网站...新闻地址:https://www.s...
记某极致CMS漏洞getshell
扫码领资料获黑客教程免费&进群随作者:Firebasky 原文地址:https://xz.aliyun.com/t/9359网络今天下午比较空闲,就去搜索一些cms,突然对极致CMS...
DCCE MAC1000 PLC漏洞测试
点击上方 蓝字 关注我们1. PLC 任意端口拒绝服务漏洞问题名称PLC任意端口拒绝服务漏洞检测工具Python问题描述远程攻击者可利用此漏洞使得设备无响应,导致拒绝服务,需断电重...
【2022虎年吉祥】blaster 弱密码隐患检测工具发布啦~
破军安全实验室 忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等本文约3500字...
4