欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页撞库攻击
      安全文章

      漏洞挖掘之奇怪的逻辑缺陷

      声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。在一次渗透测试项目中,拿到一个测试站点,一顿梭哈操作无果后,并把目光放到了管理员登录接口上,本来想着来一波...
      admin 09月29日20 views评论弱口令 漏洞挖掘
      阅读全文
      安全新闻

      NIST推出ARIA计划;Okta再次遭受撞库攻击;BBC遭遇数据泄露 | 牛览

      点击蓝字·关注我们 / aqniu新闻速览ㆍ 国家标准《关键信息基础设施边界确定方法》公开征求意见ㆍ NIST表示国家缺陷数据库将于9月恢复正轨,不移交NVD控制权ㆍ NIST推出ARIA计划ㆍ Ok...
      admin 06月03日13 views评论数据泄露 身份验证
      阅读全文
      安全新闻

      Okta 警告针对客户身份云的撞库攻击

      Okta 警告说,Customer Identity Cloud (CIC) 中的跨域身份验证功能容易受到威胁参与者精心策划的撞库攻击。“我们观察到,用于支持跨域身份验证功能的端点通过撞库攻击我们的许...
      admin 05月30日12 views评论网络钓鱼 身份验证
      阅读全文
      安全新闻

      Okta 警告代理驱动的撞库攻击出现前所未有的激增

      导 读身份和访问管理 (IAM) 服务提供商 Okta 警告称,针对在线服务的撞库攻击“频率和规模”激增。该公司在周六发布的警报(https://sec.okta.com/blockanonymize...
      admin 04月29日16 views评论僵尸网络 恶意软件
      阅读全文
      安全文章

      一次学校的渗透测试记录

      声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。最近客户内部系统自查,遂有了下文。客户要求对唯一暴露在互联网上的一个公众号服务功能进行安全测试,希望在内部...
      admin 03月25日18 views评论渗透测试 越权漏洞
      阅读全文
      安全新闻

      连锁餐厅 Jason's Deli遭遇撞库攻击,34万用户面临信息泄露

      关键词撞库攻击连锁餐厅 Jason's Deli 通知客户,他们的用户帐户和个人信息可能已在撞库攻击中泄露。上周末,这家在美国拥有200多家快餐店的公司开始通知客户,已经观察到攻击者使用从其他数据泄露...
      admin 01月25日33 views评论信息泄露 撞库攻击
      阅读全文
      安全新闻

      微软内网遭撞库攻击:高管邮件数据被盗,法务/安全部门也被访问

      关注我们带你读懂网络安全未遵循基本安全实践,测试帐号未被保护且权限巨大,导致攻击者在内网遨游近两月。前情回顾·身份攻击屡屡得手Okta被黑溯源:系统设计曝重大漏洞,机器账号未做安全防护Okta 202...
      admin 01月22日79 views评论电子邮件 网络安全
      阅读全文
      安全新闻

      求职APP遭遇撞库攻击,30余万个注册账号被成功匹配

      近日,北京有一家互联网公司的求职APP遭遇撞库攻击,其短信验证码接口遭受攻击达1300余万次,最终该黑客攻击成功匹配了30余万个注册账号。经过警方调查,一个集编写恶意程序、实施撞库攻击、泄露数据资料为...
      admin 12月06日39 views评论嫌疑人 账号密码
      阅读全文
      安全新闻

      求职APP遭遇撞库攻击,泄露300多万条用户数据

                                  &n...
      admin 12月05日46 views评论恶意程序 用户数据
      阅读全文
      安全新闻

      北京一求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

      关注我们带你读懂网络安全这次攻击还成功匹配注册账号30余万个,不仅造成经济损失,也危及了群众信息安全。“撞库”(Credential Stuffing Attack)按中文的字面意思解读,就是“碰撞数...
      admin 12月05日50 views评论恶意程序 用户数据
      阅读全文
      安全新闻

      警惕撞库攻击!盗取数据的手段有多狡猾?

      前段时间,北京警方接到辖区内一互联网公司报案,称该公司的求职招聘类app的短信验证码接口遭受攻击达1300余万次!这次攻击还成功匹配注册账号30余万个,造成经济损失不说,也危及群众信息安全。北京警方迅...
      admin 12月04日24 views评论恶意程序 撞库攻击
      阅读全文
      安全新闻

      求职APP遭遇黑客撞库攻击,泄露了300余万条用户数据

      关键词个人信息、黑客攻击"撞库"(Credential Stuffing Attack)是一种网络攻击方式,与字面意思的“碰撞数据库”有些出入。这种攻击是指黑客使用在先前的数据泄露中获取的用户名和密码...
      admin 12月02日67 views评论嫌疑人 恶意程序
      阅读全文

      文章导航

      1 2

      最新文章

      • 2025年Linux内核补丁管理:漏洞防御新策略 05/18 40 views
      • HTTPBot新型僵尸网络对游戏和科技行业发起200余次精准DDoS攻击 05/18 6 views
      • 汽车CAN总线检测与维修方法 05/18 3 views
      • 从TARA看汽车信息安全之痛:为何安全需求总在优先级排序中败北? 05/18 2 views
      • 【应急分析复盘】Solar月赛单机取证题解析:从日志到哈希,5 个 flag 完整还原攻击链! 05/18 3 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143519
      • 分类48
      • 标签154147
      • 留言708
      • 链接0
      • 浏览21785832
      • 今日46
      • 本周491
      • 运行6500 天
      • 更新2025-5-18

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143519 留言 708 访客21785832

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143519
      • 分类48
      • 标签154147
      • 留言708
      • 链接0
      • 浏览21785832
      • 今日46
      • 本周491
      • 运行3337 天
      • 更新2025-5-18
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码