更多全球网络安全资讯尽在邑安全网络钓鱼新手段:虚假Semrush广告窃取Google账户凭证 数字营销及SEO从业者面临高危风险网络安全研究人员发现,网络犯罪分子近期在Google搜索结果中大量投放伪...
YouTube 惊现 DCRat 恶意软件,登录凭据或面临盗取危机
网络安全研究人员发现了新一波攻击——Dark Crystal RAT(DCRat)。这是一种危险的远程访问木马,它通过恶意软件即服务(MaaS)模型重新出现。攻击者主要瞄准游戏玩家,通过 YouTub...
小心!恶意的 EditThisCookie Chrome 扩展程序窃取登录凭据
流行的“EditThisCookie”扩展程序的恶意模仿者被发现窃取登录凭据并从事网络钓鱼活动。合法的 EditThisCookie 扩展程序拥有超过 300 万用户和 11,000 条评分,但最近它...
Evilginx:开源中间人攻击框架
Evilginx 是一个开源的中间人攻击框架,旨在窃取登录凭据和会话 cookie,使攻击者能够绕过 2FA 保护措施。Evilginx 的创建者告诉我们:早在 2017 年,我就尝试从一个浏览器中提...
Roundcube Webmail XSS 漏洞被用于窃取登录凭据
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士未知威胁行动者们被指利用开源网络邮箱软件 Roundcube 中的一个漏洞,发动钓鱼攻击以窃取用户凭据。目前该漏洞已修复。俄罗斯网络安全公司 Posi...
WordPress网站泄露7千万用户登录凭据,警惕账户接管攻击(ATO)
关注兰花豆说网络安全,了解更多网络安全知识引言2024年9月14日,某暗网平台公布了一则重大安全事件,涉及到全球范围内使用WordPress开源框架的网站。在此次事件中,约7千万用户的登录凭据遭到泄露...
攻防演练中登录凭据可复用漏洞及原理分析
前段时间在攻防演练中遇到了一个登录凭据可复用漏洞。但是不清楚具体业务代码的实现逻辑,这篇文章主要对该漏洞代码层面进行分析。1、漏洞演示(本次演示非目标网站,以本地网站演示):大致讲一下漏洞发现思路。从...
空穴来’宝’:如何从一个空文件中找到登录凭据
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...