关于 Git-SecretsGit-secrets是一款功能强大的开发安全工具,该工具可以防止开发人员意外将密码和其他敏感信息上传到Git库中。Git-secrets首先会扫描提交的代码和说明,当与用...
新发现,37% 的公开共享文件正在泄露敏感信息
关键词信息泄露近期,研究人员发现许多存储在 Google Drive、Slack 和其他协同工作应用程序等平台上的敏感文件都“闲置”已经数月甚至数年,从 Metomic 发布的 “金融服务数据安全状况...
ATT&CK - 挖掘技术博客/论坛
挖掘技术博客/论坛 技术博客和论坛为技术人员提供了寻求帮助或解决问题的方法。在此过程中,它们可能会揭露操作系统 (OS)、网络设备或正在使用的应用程序等信息。 检测 可通过常见防御检测(是/否/部分)...
ATT&CK - 用户界面欺骗
用户界面欺骗 用户界面欺骗可用于诱骗用户向非预期实体提供敏感信息,如帐户凭据、银行帐户信息或个人身份信息 (PII)。 至少存在三种执行用户界面欺骗的方法: 首先,在 Android 和 iOS 上,...
ATT&CK - 电子邮件收集
电子邮件收集 攻击者可能会以用户电子邮件为目标,从目标处收集敏感信息。 可以从用户的系统中获取包含电子邮件数据的文件,例如 Outlook 存储或缓存文件。pst 和。ost。 攻击者可以利用用户的凭...
Edusrc通杀复盘:一次从外围打点进入后台的奇妙历程
黑盒通杀一般是一个耗时的过程,相比白盒他并不是透明的状态,我的黑盒渗透思路是要学会如何从外围打点,抓住一切可以利用的漏洞点,再尝试进一步利用扩大危害,去年12月份也是凭借这个小通杀上了近100rank...
实战|记一次地市hw从供应商-目标站-百万信息泄露
起因:某市hw、给了某医院的资产,根据前期进行的信息收集就开始打,奈何目标单位资产太少,唯有一个IP资产稍微多一点点,登录框就两个,屡次尝试弱口令、未授权等均失败。事件型-通用性-反编译jar-Nao...
(互联网未公开)泛微+海康存在敏感信息泄露
0x01 阅读须知 文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文章所提供的信息而造成的任何直接或者间接...
漏洞预警 | 致远互联FE SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述致远互联FE协作办公平台是一款为企业提供全方位协同办公解决方案的产品。它集成了多个功能模块,旨在帮助企业实现高效的只团队协作、信息共享和文...
漏洞预警 | Apache Fineract SQL注入漏洞
0x00 漏洞编号CVE-2024-235390x01 危险等级高危0x02 漏洞概述Apache Fineract是一个开源的金融服务平台,旨在为全球范围内的金融机构提供可靠和可扩展的解决方案。0x...
记4张edusrc证书的获取(越权合集)
证书1:上海音乐学院存在垂直越权漏洞 地址:http://*******.huiyixing.com/association-manage/#/login 账号:test,密码:Test123456 ...
探索大模型LLM识别数据安全中的敏感信息
基础介绍大型语言模型(LLM),如OpenAI的GPT-3、谷歌的BERT等,是采用深度学习技术构建的模型,它们能够处理、理解和生成自然语言文本。这些模型通过在大规模文本数据集上进行训练,学习语言的复...
65