0×00 前言 某日表哥丢过来一个链接,说可以查到手机号或者邮箱号下面注册过的账号,于是有了下面的分析。由于涉及隐私,以下文章中涉及电话号码的部分我已作了隐藏,还有批量利用脚本就不放出来了,...
MySQL蜜罐获取攻击者微信号、手机号、IP、用户名
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系刘一手请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
38亿Clubhouse和Facebook用户泄露
38亿Clubhouse和Facebook用户数据泄露被出售。9月4日,有用户在某知名黑客论坛出售一个包含38亿Clubhouse和Facebook用户记录的数据库。黑客称该数据库中含有来自Clubh...
记一次差点错过任意密码重置漏洞
起因前段时间参加了一场政务hw,各种waf基本上告别目录扫描,sql注入,暴力破解这些行为,主要采取的快速打点方式有弱口令,文件上传,反序列化及各种逻辑漏洞。这次要说的是期间遇见的一个差点失之交臂的逻...
技术分享|记一次差点错过任意密码重置漏洞
起因前段时间参加了一场政务hw,各种waf基本上告别目录扫描,sql注入,暴力破解这些行为,主要采取的快速打点方式有弱口令,文件上传,反序列化及各种逻辑漏洞。这次要说的是期间遇见的一个差点失之交臂的逻...
通过蜜罐技术获取攻击者手机号、微信号
相关声明以下内容仅限用于红蓝攻防对抗等专业领域,请勿用于非法用途。杂谈首先,我们先讲一下蜜罐的概念,你可以简单理解较为蜜罐就是一个陷阱,故意暴露一些我们人为设计好的漏洞,让攻击者自投罗网。蜜罐介绍蜜罐...
震惊!浏览网站即可获取手机号
前言 最近315晚会可谓是触目惊心,暴漏出各种安全问题。其中关注度最高的是关于个人信息泄漏的问题。浏览网站即可获取自己的手机号。然后各种...
新加坡企业是怎么做实名认证的?
三月是国内个税申报的月份,也是新加坡个税申报的月份,前几天收到一封信,告诉我应该填写个税申报的表格了。在这封信里,提到了下面这段话:“To file your Income Tax Return, l...
侵害用户权益!360手机卫士等14款APP被通报
文章来源:安全圈上网容易,退网难。被注销账号困扰的网友不少,注销账号难在找不到入口、流程复杂、需要提交的资料多、审核时间长等等,以至于很多人最后的解决办法是不了了之。而让个人信息被“非法持有”,而用户...
浏览网页就能泄露手机号,起底骚扰电话背后的秘密|3·15晚会曝光
关注我们带你读懂网络安全拨打骚扰电话的人是怎么精准地获取了我们的浏览行为呢?不少用户可能会有这样的经历,只是用手机浏览了某些网站,并没有留下电话,但是却接到了相关行业的推销电话。骚扰电话1:喂?您好,...
活捉隔壁老王
0x00 前言说到“隔壁老王”,对不起!我错了,是说到溯源,它的最终目的就是明确攻击路径并勾勒出完整的攻击者画像,以便于快速响应、处置、问责。溯源-更形象一点的理解:“我有一个朋友,他有个漂亮女朋友小...
逻辑漏洞挖掘初步总结篇
看别人菜鸟至少还在天上飞,我只能在地上跑了。这篇文章是我对逻辑漏洞的总结,其包含了常见逻辑漏洞挖掘框架与流程,希望能给各位提供些思路,也希望各位大佬提出改进意见,过段时间我会将工作中遇到的实例与该框架...
8