关于DockerSpy DockerSpy是一款针对Docker镜像的敏感信息检测与安全审计工具,该工具可以帮助广大研究人员在Docker Hub上检测和搜索自己镜像的安全问题,并识别潜在的泄漏内容,...
AI大模型时代的信息安全:企业不可忽视的挑战
短短几年,大模型如雨后春笋般涌现,成为新质生产力的最前沿。当所有目光集中在AI大模型最新的技术动态、产品质量、应用创新,以及可能带来的商业革命时,企业安全同样是AI技术及应用发展当中不容忽视的关键课题...
漏洞挖掘 | 记一次越权修改敏感信息
扫码领资料获网安教程本文由掌控安全学院 - 满心欢喜 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)img某高校学生缴费及收入查询系统 这里的登...
Intelbroker声称思科遭到入侵,在暗网出售被盗数据
Intelbroker 昨天就在 x上发过预告,要整个大新闻。🐶Intelbroker声称思科发生重大数据泄露事件,据称窃取了 Verizon、AT&T、微软等跨国公司的源代码、机密文件和凭证...
情报经纪人Intel Broker声称思科发生重大数据泄露事件
导 读因引人注目的数据泄露而臭名昭著的情报经纪人Intel Broker声称科技巨头思科系统公司被入侵。在网络犯罪平台Breach Forums的一篇帖子中,该黑客表示,此次入侵使他们能够从思科系统中...
金和OA SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电...
Lead Buyer 公司涉嫌数据泄露,130 万条记录被曝光
微软弃用 Windows Server 中的 PPTP 和 L2TP VPN 协议微软已在未来版本的 Windows Server 中正式弃用点对点隧道协议(PPTP)和二层隧道协议(L2TP),建议...
EDUSRC漏洞挖掘思路整理
免责声明本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与...
Speco Web Viewer路径遍历漏洞
0x00 漏洞编号CVE-2021-325720x01 危险等级高危0x02 漏洞概述Speco Web Viewer是一款由Speco Technologies提供的远程监控软件,允许用户通过网络浏...
大模型隐私泄露攻击技巧分析与复现
前言大型语言模型,尤其是像ChatGPT这样的模型,尽管在自然语言处理领域展现了强大的能力,但也伴随着隐私泄露的潜在风险。在模型的训练过程中,可能会接触到大量的用户数据,其中包括敏感的个人信息,进而带...
Windows安全的守护者还是系统的软肋?lsass.exe全面解析
在当今复杂的网络安全环境中,黑客不断寻找新的方法来突破防御并获取敏感信息。其中,利用Windows系统中的lsass.exe进程进行内存转储已成为一种常见且有效的攻击手段。Local Security...
Strapi信息泄露
0x00 漏洞编号CVE-2023-342350x01 危险等级高危0x02 漏洞概述Strapi是一个基于Node.js的无头CMS,它可以让开发者自由选择自己喜欢的工具和框架,同时提供了一个可视化...
67