Intelbroker 昨天就在 x上发过预告,要整个大新闻。🐶Intelbroker声称思科发生重大数据泄露事件,据称窃取了 Verizon、AT&T、微软等跨国公司的源代码、机密文件和凭证...
情报经纪人Intel Broker声称思科发生重大数据泄露事件
导 读因引人注目的数据泄露而臭名昭著的情报经纪人Intel Broker声称科技巨头思科系统公司被入侵。在网络犯罪平台Breach Forums的一篇帖子中,该黑客表示,此次入侵使他们能够从思科系统中...
金和OA SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电...
Lead Buyer 公司涉嫌数据泄露,130 万条记录被曝光
微软弃用 Windows Server 中的 PPTP 和 L2TP VPN 协议微软已在未来版本的 Windows Server 中正式弃用点对点隧道协议(PPTP)和二层隧道协议(L2TP),建议...
EDUSRC漏洞挖掘思路整理
免责声明本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与...
Speco Web Viewer路径遍历漏洞
0x00 漏洞编号CVE-2021-325720x01 危险等级高危0x02 漏洞概述Speco Web Viewer是一款由Speco Technologies提供的远程监控软件,允许用户通过网络浏...
大模型隐私泄露攻击技巧分析与复现
前言大型语言模型,尤其是像ChatGPT这样的模型,尽管在自然语言处理领域展现了强大的能力,但也伴随着隐私泄露的潜在风险。在模型的训练过程中,可能会接触到大量的用户数据,其中包括敏感的个人信息,进而带...
Windows安全的守护者还是系统的软肋?lsass.exe全面解析
在当今复杂的网络安全环境中,黑客不断寻找新的方法来突破防御并获取敏感信息。其中,利用Windows系统中的lsass.exe进程进行内存转储已成为一种常见且有效的攻击手段。Local Security...
Strapi信息泄露
0x00 漏洞编号CVE-2023-342350x01 危险等级高危0x02 漏洞概述Strapi是一个基于Node.js的无头CMS,它可以让开发者自由选择自己喜欢的工具和框架,同时提供了一个可视化...
DataEase SQL注入漏洞
0x00 漏洞编号CVE-2023-372580x01 危险等级高危0x02 漏洞概述DataEase是开源的数据可视化分析工具,帮助用户快速分析数据并洞察业务趋势,从而实现业务的改进与优化。0x03...
getNacosConfig :Nacos配置文件读取,并通过正则匹配相应敏感信息
攻防中常见的Nacos,配置文件中好东西嘎嘎多! 1►背景介绍 针对内网Nacos资产较多情况(划重点),又懒得一个个翻配置文件,所以写了一个脚本,利用Nacos JWT默认key漏洞,...
FindEverything 搜寻指定文件敏感信息
工具概述当对内网束手无策的时候,入口机器上面说不定藏着突破口,翻找本地的文件和建立的网络连接就是手法这里也提供一个文件内容敏感词的字典,需要可以自己去整理,如下:jdbc:user=password=...
65