事件概述WizCase 研究人员发现与Microsoft Bing 有关的服务器泄露了搜索引擎的移动应用用户的敏感数据,包括搜索记录、设备详情、GPS 坐标等。该数据泄露事件共泄露了6.5 TB的日志...
工具|漏洞库EXP/POC搜索工具
云剑侠心--工具介绍小白作品看不惯勿喷 最近做渗透测试的时候总是遇到各种CMS,然后还得一个站一个站的去搜索对应漏洞,所以为了方便一些做了一个集成漏洞搜索工具,并且漏洞库每一...
HW演习前的自我信息排查
信息收集概述信息收集一般都是渗透测试前期用来收集,为了测试目标网站,不得不进行各种信息收集。根据个人渗透测试经验总结文章。本文只是抛砖引玉,希望可以...
【开源情报】社交媒体情报收集指南(Twitter篇)
书接上回,上期小编介绍的Facebook情报收集指南,是否对您有所帮助呢?本期,跟小编一起了解一下,Twitter中的社交媒体如何收集情报。Twitter登录到Twitter帐户后,使用Twitter...
图解 | 通用搜索引擎背后的技术点
来自公众号:后端技术指南针1. 写在前面今天准备和盆友们一起学习下关于通用搜索引擎的一些技术点。鉴于搜索引擎内容非常多,每一部分都够写好几篇文章的所以本文只是抛砖引玉,深入挖掘还得老铁们亲力亲为。通过...
zoomeye的简单使用(很恐怖的搜索引擎)
Zoomeye:知道创宇的一个搜索引擎ZoomEye 支持公网设备指纹检索和 Web 指纹检索网站指纹包括应用名、版本、前端框架、后端框架、服务端语言、服务器操作系统、网站容器、内容管理系统和数据库等...
ZoomEye 2020 发布最新版本升级,顺便送你高级会员!
一切为了HW!继2020年1月 ZoomEye 2020 正式上线后,今日 ZoomEye 再次发布了最新的更新升级。本次更新主要集中在“易用性”上,持续改进用户体验。其中最大的更新的亮点在于 Zoo...
日志分析技巧
溯源工具推荐工具:EmEditor下载地址:https://zh-cn.emeditor.com正版激活密钥:DMAZM-WHY52-AX222-ZQJXN-79JXH如何用EmEditor对整个文件...
WhatsApp的用户电话号码在Google可被搜索,这会是又一个漏洞警报吗?
近日,一名研究人员发现,与WhatsApp账户相关的电话号码在谷歌搜索中可以被公开显示出来,他认为这对用户来说是“隐私问题”。 事件回顾 这位研究人员发现,WhatsApp的一项名为“点击聊天”的功能...
Subrion CMS注入漏洞及补丁分析(CVE-2017-11444)
简介:Subrion是一款国外的开源CMS,支持多种建站类型。 环境:PHP5.4+/MySQL5.0+
暗网,一个比你想象中恐怖100倍的互联网世界
这是一篇转载于网上多年的文章,原作者已无迹可寻。帖子里的自述就像小说一样险象环生,虽然并不能说完全可信,但至少他告诉了我们暗网 世界的存在。在那里,有着许多不可想象的黑暗与恐怖,残...
【国内数千机构邮箱的沦陷】eYou邮箱系统系列产品若干个漏洞
eYou是目前国内机构(高校、政府、企业)使用率最高的邮箱系统之一。 今发现eYou邮件系统、eYou邮件网关系统有多处严重的安全隐患,攻击者可入侵服务器和盗取任意邮箱信息。 影响...
7