【编者按】通过搜索汇总和分析十二年来全球石油天然气行业发生的23起典型网络安全事件,可以发现其中9种常见的攻击类型,社交工程攻击便是其中之一。本文列举了2个社交工程攻击案例,概括了社交工程攻击的12种...
一句话让大模型聊天助手主动泄露对话敏感信息
关注我们带你读懂网络安全研究人员开发了一种算法,可将恶意提示词转换为一组隐藏指令,进而要求大模型将用户的对话敏感信息发送给攻击者;该研究测试法国公司Mistral AI的LeChat和中国公司智谱的C...
实战 | 记一次隐藏js接口到短信轰炸
前置知识关于js在渗透测试中的作用,想必大家都知道,可以从中找到敏感信息,未授权访问,接口安全等。本篇文章也着重讲解js接口的渗透测试。不少师傅在渗透测试的时候都会有这样的一个疑惑,js渗透测试的知识...
通过二分法挖掘Facebook 中泄露的敏感信息
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在十二月,我决定在 Facebook 上进行漏洞挖掘,并选择了 Facebook ...
美国军事数据泄漏多达38万条士兵和承包商的信息在暗网上拍卖
探究摩萨德秘密的书籍摩萨德算法如何重塑现代战争今年迄今为止最大的网络攻击间谍门执行者是真正的内部威胁摩萨德内部:以色列的精英间谍机构摩萨德十大行动及受其启发的间谍电影以色列空军数据出售:涉嫌泄露使敏感...
一款全面的API挖掘工具基于APIFinder UI 进行重构开发|漏洞探测
0x01 工具介绍 APIFinderPlus 一款在自动化API挖掘与敏感信息提取的工具,支持提取响应中的敏感数据、URL和URI信息,并能递归扫描未访问的URL。它提供了基于已知路径计算实际URL...
最全面完善的API挖掘工具
工具简介@winezer0师傅的这个插件参考APIFinder UI重构开发,目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查。https...
新型安卓恶意软件FakeCall将银行来电转接到诈骗分子
Zimperium的研究人员发现了一个新的安卓FakeCall恶意软件版本,它劫持受害者的拨出电话,并将它们重定向到攻击者的电话号码。该恶意软件允许操作者窃取银行用户的敏感信息和银行账户资金。Fake...
方正全媒体采编系统XXE漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述方正全媒体新闻采编系统是一个面向媒体深度融合的技术平台,它以大数据和AI技术为支撑,集成了指挥中心、采集中心、编辑中心、发布中心、绩效考核...
能伪造通话界面,FakeCall恶意软件变种在安卓手机中传播
关键词恶意软件据Hackread消息,Zimperium's zLabs 的网络安全研究人员发现了 FakeCall 恶意软件的一个新变种,能够诱导受害者拨打诈骗电话,导致身份信息被窃取。FakeCa...
为什么员工网络安全培训很重要
在数字互动和技术进步占主导地位的时代,采取强有力的网络安全措施的必要性怎么强调也不为过。随着组织越来越依赖数字平台进行日常运营,网络威胁的风险变得更加明显。在这种情况下,员工在维护网络安全方面的作用变...
百易云资产管理运营系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述百易云资产管理运营系统是一款基于云计算技术的资产管理与运营平台,主要面向各类企事业单位提供全方位的资产管理服务。0x03 漏洞详情漏洞类型...
64