0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述红帆HFOffice是广州红帆科技有限公司研发的新一代医院智慧管理云平台,它采用了一系列红帆HFOffice是广州红帆科技有限公司研发的新...
JieLink+智能终端操作平台SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述捷顺JeLink+智能终端操作平台是捷顺历经多年行业经验积累,集智能硬件技术视频分析技术、互联网技术等多种技术融合,基于B/S架构,实现核...
Google GitHub Hacking 工具
详细功能介绍:Google GitHub Hacking 工具是一款专为安全研究人员、渗透测试工程师和网络安全分析师设计的 Chrome 扩展程序。该工具通过自动化的检测机制,帮助用户快速发现目标域名...
工具 | 可视化内置800+密钥检测-ICP、APP、小程序自动化收集APP自动化反编译敏感信息查找聚集体
• 官网:https://www.scope-sentry.top• Github: https://github.com/Autumn-27/ScopeSentry• 插件市场:https://pl...
【工具分享】SnowEyes网页敏感信息提取Chrome浏览器扩展插件
简介:雪瞳是一款用于检测和提取网页中敏感信息的Chrome浏览器扩展。帮助用户快速获取网页中的敏感信息,并进行分析和处理。功能特点: 实现多种敏感信息,指纹等检测分类。支持动态扫描,针对动态渲染的网页...
综合后渗透工具e0e1-config|漏洞探测
0x01 工具介绍e0e1-config 是一款后渗透工具,主要用于提取浏览器、数据库连接、远程桌面工具等的敏感信息。它支持提取 Firefox 和 Chromium 内核浏览器的浏览记录、下载记录、...
高校网络攻防实录:从灯塔扫描到数据泄露的72小时渗透笔记
一、午夜屏幕的幽蓝荧光:一次非典型渗透的开端2024年10月的某个深夜,我盯着屏幕上跳动的灯塔扫描进度条,咖啡杯在键盘旁凝结着冷意。目标是某所知名高校的网络系统,起因是朋友偶然提起该校官网曾出现过短暂...
Logezy软件公司数据库暴露,1.1TB医疗工作者敏感信息恐泄露
4月17日,星期四,您好!中科汇能与您分享信息安全快讯:01北京警方:刑拘11人!黑客团伙窃取教育公司数据今年初,某在线教育平台负责人发现学员信息异常泄露后报警。海淀分局网络安全部门的警员赶到现场时,...
关于人工智能钓鱼攻击的分析
网络钓鱼或“语音网络钓鱼”是一种"社会工程攻击"形式,骗子利用电话欺骗受害者透露敏感信息或进行欺诈性付款。虽然传统的钓鱼依赖于人类的模仿,但人工智能的发展使攻击者能够生成令人高度信服的合成声音,甚至克...
Spring漏洞扫描工具,springboot未授权扫描/敏感信息扫描以及进行spring相关漏洞的扫描与验证
0x01 工具介绍 SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行springboot未授权扫描/敏感信息扫描以及进行spring相关漏洞的扫描与验证。 最全...
ScopeSentry:V1.7-内置800+密钥检测-ICP、APP、小程序自动化收集APP自动化反编译敏感信息查找
• 官网:https://www.scope-sentry.top • Github: https://github.com/Autumn-27/ScopeSentry • 插件市场:https://...
关基测评渗透测试基线
分类子类测试基线测试内容描述通用网络设备、安全设备公开安全漏洞测试网络设备、安全设备是否存在已经公开的安全漏洞认证/授权测试网络设备、安全设备管理界面、端口的安全性,包括但不限于弱口令、默认口令、相同...