微信作为中国最普及的社交与支付平台,其深度嵌入日常生活的特性,使其成为侦查被执行人财产线索的重要突破口。无论是个人纠纷案件还是复杂经济案件,侦查人员若能充分利用微信平台的多维功能,往往能挖掘出关键线索...
AuxTools【集成了备案查询、手机号码归属查询的图形化渗透测试辅助工具】
最近我们团队正在参与一场红蓝对抗演练,在这种演练里,红队要尽可能模拟黑客攻击蓝队的网络系统,而蓝队则要全力防守。在这个过程中,我们面临着各种复杂的任务,像找出目标网络里的潜在漏洞、收集资产信息、分析攻...
Telegram 几款手机号码落查、定位工具
Telegram 一直是各类情报信息的宝贵资源,无论是信息核查还是人员落地,都是大家关注的点。一、无处不在的商机,Telegram nday 漏洞36人付费1800元今天公众号有篇文章《价值1.8K人...
价值1.8k人民币漏洞:Telegram小小0day-查询任意手机号码
今早,有人出售Telegram0day-查询任意手机号码,截止本文发出,已售卖1800元人民币。 经群友确认,为2024年6月公开披露方法,即: https://t.me/+区号手机号举...
生活中的社会工程学攻击案例
生活中的社会工程学攻击案例社会工程学无处不在,在商业交易谈判和司法等领域都存在。其实在生活中,我们也常常在无意中使用,只是浑然不觉而已。例如,当遇到问题时,会知道应该寻找有决定权的人来解决,并让周遭的...
某事业单位短信爆破-短信并发漏洞
漏洞简介短信轰炸漏洞 定义 短信轰炸漏洞是指攻击者利用系统的漏洞或者设计缺陷,在短时间内大量向目标用户的手机号码发送短信。这些短信可能是通过合法的短信发送接口,如注册、找回密码等功能模块,以自动化的方...
实战 | 记一次隐藏js接口到短信轰炸
前置知识关于js在渗透测试中的作用,想必大家都知道,可以从中找到敏感信息,未授权访问,接口安全等。本篇文章也着重讲解js接口的渗透测试。不少师傅在渗透测试的时候都会有这样的一个疑惑,js渗透测试的知识...
记一次逻辑漏洞任意注册+登录获取敏感信息
本文由掌控安全学院 - brooke 投稿 信息收集收集到某学校停车场后台登录网址 img 这里的话,我们是没有注册,肯定是登不进去的,转念一想,这里有没有可能存在注册页面,于是,我就把...
一次煎熬的护网打点经历
又到了一年一度的HW了,今天早早地看了攻防演练的目标列表和网段,然后挑了几个大的目标在看,我看我们队伍那些人都是跑去找小目标下手进内网,有些人为了拿分都是爱打小目标,进内网刷分!大家都在想:“大目标那...
【工具】几个可以查全球手机归属地、运营商和手机状态的网站
之前给大家推送过可以查询全球手机归属地、运营商和手机状态的HLR工具:【资源】HLR查询api接口汇总;今天接着给大家推送一些HLR资源:1、BSG HLR网站网址:https://bsg.world...
运营商内鬼违规提供短信接口,为397万个未实名手机号注册微信
关注我们带你读懂网络安全一根网线牵出三个犯罪集团。注册微信账号必须用实名制的手机号码,通过系统发送短信进行验证等程序,才能注册成功。某通信集团贵州有限公司员工刘某为获取非法利益,在公司行业网关系统内搭...
一根网线牵出三个犯罪集团
点击上方蓝字关注我们吧~发送短信805万余条,涉及手机号码397万余个……面对原理复杂的计算机网络犯罪,检察机关通过引导侦查和审查,突破案件办理难点,查明了利用空号非法注册微信账号案真相——一根网线牵...