工具介绍 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。 发现通过某接口可以...
漏洞预警 | 蓝网科技临床浏览系统 SQL注入漏洞
0x00 漏洞编号CVE-2024-42570x01 危险等级高危0x02 漏洞概述蓝网科技临床浏览系统是一个专门用于医疗行业的软件系统,主要用于医生、护士和其他医疗专业人员在临床工作中进行信息浏览、...
漏洞预警 | 瑞友天翼应用虚拟化系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述瑞友天翼应用虚拟化系统是基于云计算技术的应用虚拟化解决方案,可以帮助用户实现应用的快速部署和管理。0x03 漏洞详情漏洞类型:SQL注入影...
漏洞预警 | FUXA SQL注入漏洞
0x00 漏洞编号CVE-2023-317190x01 危险等级高危0x02 漏洞概述FUXA是一款基于Web的过程可视化软件。借助FUXA,您可以通过针对机器的个性化设计和实时数据显示来创建现代过程...
从纵深防御的角度构建密钥防泄漏方案
前言:部分概念科普Helm?Helm3 VS Helm2?Helm是什么?Helm 是 Kubernetes 的一个包管理工具,类似于 Linux 下的 apt 或 yum。它被设计用于帮助开发者和运...
戴尔:黑客窃取了4900万用户的敏感信息
左右滑动查看更多近日,戴尔公司称有黑客窃取了约 4900 万客户的信息,并同时向客户发出数据泄露警告。该公司表示目前事件正在调查中,黑客入侵的门户网站包含一个数据库,其中包含与从戴尔购买产品相关的有限...
一文带你了解中间人攻击MITM,从此不做网络的傀儡!
来源:网络技术联盟站 中间人攻击(Man-in-the-Middle Attack,简称MITM攻击)是一种常见的网络安全威胁,其目标是在通信过程中拦截和篡改数据。在这种攻击中,攻击者通过将自己置于通...
侧信道攻击对数据安全的威胁(一) -什么是侧信道攻击?
清明时节雨纷纷清明时节雨纷纷清明时节雨纷纷点击上方蓝字 关注我们学习涨知识,三连一下呗。五一劳动节,致敬不凡,致敬平凡侧信道攻击对数据安全的威胁(一) -----什么是侧信道攻击?一、简介 ...
一个人的信息安全部(3)——数据防泄露【附有DLP选型对比表】
前言随着企业的业务快速发展,数据安全法律合规要求逐步健全,企业部署数据防泄漏系统(Data Loss Prevention, DLP)可以帮助企业保护敏感数据,遵守法律法规,预防和减缓数据泄露的风险,...
伦敦证券旗下数据库被窃取,泄露超500万条敏感信息
近日,威胁攻击者成功窃取并泄露了伦敦证券交易所集团(LSEG)旗下的 World-Check 数据库。据悉,该数据库中存储着超过500万条关于政治公众人物(PEP)、罪犯、风险组织以及其他机构的数据记...
burp插件-发现未授权-敏感信息-越权-登陆接口
点击上方「蓝字」,关注我们因为公众号现在只对常读和星标的公众号才能展示大图推送,建议大家进行星标。操作方法:点击右上角的【...】,然后点击【设为星标】即可。01免责声明免责声明:该公众号分享的安全工...
超越网络钓鱼:十大数据泄露事件
近年来,可用敏感数据的数量显着增加,即使对于不太懂技术的人来说,网络犯罪也面临更大的风险。在暗网 市场、Telegram 频道和秘密论坛上很容易发现窃取者日志和数据泄露 ,其中保存着许多在线服务的被盗...
65