申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!原文地址(外网文章):https://drivertom.blogspot.com/2021/08/git.html?m=1不可...
某路由器敏感信息泄露以及命令执行
一.前言 路由器后台可下载备份文件,且文件中存在后台登录账户密码和相关配置信息,以及可以执行系统命令。二.漏洞复现 &n...
别想偷我源码:通用的针对源码泄露利用程序的反制(常见工具集体沦陷)
0x00 关于本文 是的没错我又去蹂躏安全工具了,和以前我单个单个地欺负不同,这次发现的攻击手段是通用的,可以通杀大部分源码泄露漏洞利用程序。 本文会包含常见泄露漏洞的原理介绍(Git/Svn...
API安全已是数据泄露头号风险,92%的数据泄露来自爬虫
永安在线对近两年的数据泄露风险分析表明,API安全已是数据泄露头号风险,92%的数据泄露已来自业务API爬取2021年6月,根据裁判文书网公开的判决案例显示,犯罪嫌疑人逯某通过某宝业务接口开发的爬虫软...
群话题 | 安全左移需要基础,如何应对截图外发,加密流量检测不是正面主战场,api有重大数据泄露风险,js加密算法和密钥易被绕过
金融业企业安全建设实践群第98期0524-0530 上周群里共有 139 位群友参与讨论26 个话题分为以下6类安全管理:2 个安全技术:12 个求文档:3 个...
Python 密码泄露查询模块 leakPasswd
版权声明:本文首发于微信号:inn0team此文章版权归属于 inn0team 所有转载请务必保留此声明,违者必究。leakPasswd这是一款用来查询密码泄露的 Pyt...
甲方安全之GitHub泄露监控系统
内个…有人忘记我了么?我还是当年的临时工!只不过最近由于天气太冷了,我头一次在北方过冬天还没缓过来,所以……(算了,我其实是懒!!) &nbs...
大众遭到黑客攻击,超300万奥迪车主个人信息被窃取
关注我们带你读懂网络安全为大众提供销售与营销服务的第三方供应商遭遇数据泄露事件,导致超过330万客户的个人信息意外流出,其中大部分为奥迪车主;大多数奥迪车主泄露了姓名、收件地址、邮箱或电话等信息,少部...
网络安全攻防:数据防泄露
1. DLP简介数据泄露防护(DLP,Data Leakage(Loss)Prevention),是指对数据的保护,不同于以往对数据的管理形式,对数据全加密或全授权访问,数据泄露防护要求根据不同数据类...
不要再让 `泄露` 拖你的后腿 [ subversion篇 ]
还是老样子,详情请 `阅读原文`,另外,也期待着大家的优秀建议和留言 本文始发于微信公众号(红队防线):不要再让 `泄露` 拖你的后腿 [ subversion...
东京奥运会购票信息在网上泄露:疑似恶意软件窃取
关注我们带你读懂网络安全东京奥运会和残奥会购票用户、东京奥运会志愿者网站用户的登录账号和密码在互联网上被泄露,攻击者可据此获取购票者和志愿者的姓名、地址、银行账户等个人信息;日本政府官员透露,此次泄漏...
美国士兵使用抽认卡APP竟意外泄露核信息
关注我们带你读懂网络安全作者|苏珊珊外媒报道,开源情报调查组织Bellingcat的一份报告显示,驻扎在欧洲的美国士兵有可能在使用抽认卡APP以帮助其记忆信息细节时,不小心暴露了有关美国核武器库存的信...
20