在当今数字化时代,人脸识别技术广泛应用于各个领域,为我们的生活带来诸多便利的同时,也面临着日益严峻的安全挑战。近期,团队群里提及的通过 AI 利用一张照片制造视频以绕过人脸识别功能的话题,引发了深入的...
【高危漏洞预警】Notepad++权限提升漏洞(CVE-2025-49144)
漏洞描述:Nоtераd++是一个免费且开源的源代码编辑器,在8.8.1及更早版本中,Nоtераd++v8.8.1安装程序中存在一个权限提升漏洞,允许非特权用户通过不安全的可执行文件搜索路径获得SY...
新一代社会工程学|人脸识别绕过攻击
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他...
社会工程学密码生成器APP,利用个人信息生成密码的工具
工具介绍本项目是一个社会工程学密码生成器,基于个人信息自动生成常见密码组合,适用于安全测试与近源渗透等场景。当前版本为原项目的二次开发版本,已适配 Uni-app,可在手机端灵活使用,便于移动环境下的...
FIN6 黑客假扮求职者,入侵目标组织HR部门
导 读FIN6 黑客组织冒充求职者瞄准招聘人员,使用伪造的足以乱真的简历和钓鱼网站来传播恶意软件。FIN6(又名“骷髅蜘蛛”)是一个黑客组织,最初以进行金融欺诈而闻名,包括入侵销售点 (PoS) 系统...
Setoolkit系列教程之邮件利用
Setoolkit是一款功能强大的社会工程学工具集,它可以帮助安全研究人员和渗透测试人员模拟各种社会工程学场景,以评估目标系统的安全防御能力。本文通过一篇文章,由浅到深让你完全掌握Setoolkit使...
SRC实战|忘记密码功能导致泄露数十万订单信息
前言在渗透测试过程中经常遇到开局一个登录框的情况,遇到无验证码的登录框时通常会测试弱口令的手法,大部分的系统都有忘记密码功能,但是有些忘记密码功能的设计缺陷可能会引发严重的安全风险。实战某一天挖掘某s...
2025攻防演练必修组件漏洞
2025年度的各类攻防大赛即将开启,在如今的网络世界里,每一次攻防演练都是一场没有硝烟的战争!看似坚不可摧的系统防线,实则暗藏致命缺口。而在现实世界里,网络攻防演练已成为检验企业安全体系实战能力的关键...
社会工程学:原理、攻击手段与防御体系
一、社会工程学基础1. 定义与本质核心概念社会工程学是通过操纵个人心理使其采取行动或泄露信息的技术,攻击者利用人类心理弱点,而非技术漏洞来获取敏感信息或系统访问权限。社会工程攻击与传统的技术攻击有着本...
人们无法彻底阻止社会工程学,但可以缓解
IBM官网的一篇关于“社会工程学”的文章,我感觉蛮不错。翻一下过来,和大家一起看看他们的专家如何理解“社会工程学”,以及缓解社会工程学的想法。一名女子走进一家公司的办公楼大厅。这是她第一次踏入这栋大楼...
Faraday【开源漏洞管理工具】
之前护网又被甲方爸爸连环夺命call了——十几个安全工具的数据报表散落在不同系统里,漏洞优先级全靠Excel人工排序,红队那帮人还专挑凌晨三点搞供应链攻击。我瘫在工位上刷Github,突然被一个叫Fa...
人工智能和云漏洞并不是当今CISO 面临的唯一威胁
随着云基础设施以及最近的人工智能 (AI) 系统成为攻击者的主要目标,安全领导者正集中精力保护这些备受关注的领域。他们这样做也是正确的,因为网络犯罪分子转向新兴技术来发起和扩大越来越复杂的攻击。然而,...