各位朋友们,速速关注!Ivanti Connect Secure VPN 设备爆出严重零日漏洞 (CVE-2025-0282),黑客已开始利用该漏洞进行攻击,并部署名为 "Dryhook" 和 "Ph...
专挑执法机构下手!欧盟执法培训机构发生大规模数据泄露
欧盟执法培训机构(CEPOL)近日披露了一起大规模数据泄漏事件。该机构承认在2024年5月遭受的一次网络攻击中,导致近10万名参与CEPOL培训的个人数据可能被泄露。这起事件凸显执法机构正面临日益严峻...
再说 API 安全:52个可被利用的弱点分析
本文阅读大约需要30分钟;在数字化转型的浪潮下,API 已成为现代应用程序的核心基石,但其安全风险亦随之攀升。防御者在构建安全体系时,往往囿于既有规则与惯性思维,容易忽略攻击者视角下的潜在威胁。本文将...
2025年需要防范的五大恶意软件
2024年发生了多起引人注目的网络攻击,像戴尔和TicketMaster这样的大公司也都成为了数据泄露和其他基础设施攻击的受害者。到2025年,这样的趋势还将持续下去。正所谓知己知彼百战百胜,为了能应...
BurpSuite插件自动化发现:未授权/敏感信息/越权隐匿漏洞
前言 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,通过该BurpAPIFinder插件我们可以:1、发现通过某接口可以进行未授权...
记一次在买书过程中发现的短链接安全
本篇文章作者YanXia,本文属i春秋原创奖励计划https://bbs.ichunqiu.com/thread-63288-1-1.html,未经许可禁止转载。最近遇到了一个之前没有想到点,今天与大...
js之敏感信息扫描工具
js敏感信息扫描 介绍 在进行测试流程时,经常需要从JavaScript代码中提取关键信息以辅助测试工作。这些信息可能包括隐藏的API端点、敏感数据、或者潜在的漏洞点等。本篇文章将介绍两款能够自动检测...
【技术分享】不容小覤的OSS存储桶遍历漏洞
2025/01/10 星期五 晴·西风3级 //01 前言 在前几日的日常工作中,发现了OSS存储桶遍历漏洞。平时对着这漏洞都属于忽略状态,可能也会随便看看有什么泄露的敏感文档之类的,因为其本身无法造...
URLFinder && findsomething - 页面敏感信息提取工具
js敏感信息扫描 介绍 在测试过程中,常常要从JavaScript代码里获取重要信息以支持测试任务。这些信息可能涵盖隐秘的API端点、敏感数据或可能的弱点。本文将介绍两款工具,它们能够自动侦测Java...
赛诸葛数字化智能中台系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述赛诸葛数字化智能中台系统是一款由赛诸葛科技公司开发的数字化解决方案,旨在帮助企业实现业务流程的高效管理与创新,通过提供智能化的支持和服务来...
东胜物流软件SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述东胜物流软件是青岛东胜伟业软件有限公司Q一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。0x03 漏洞详情漏洞类型:SQ...
我在看着你!如何通过 MS UIA 监视 Windows 用户获取敏感信息
I’m watching you! How to spy Windows users via MS UIA相信大家都会同意,跟踪用户一直是一个有趣的挑战。这就像探索他们的秘密、发现密码,以及挖掘那些仅...
64