工作来源USENIX Security 2022工作背景全球 37%+ 的网站、63%+ CMS 网站都运行在 WordPress 上。但过去研究过 Google Play 应用商店中的恶意程序、Ch...
前端js加密爆破分析
破军安全实验室 忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等本文约2200字...
伪造IP地址的四种常见方法
网络侦查研究院 服务全国情报侦查人员,培养网络情报思维,提高网络情报侦查能力。 公众号该公众号已被封禁在我们谈论伪造IP 地址之前,我们先来了解一下IP地址,IP地址是分配给计算机、平板电脑或智能手机...
网站搭建之域名与解析
点击上方“蓝字”,关注更多精彩情人节快乐好多天没更新了值此佳节,学一手知识,岂不美哉。别人还在浪费时间,我们直接弯道超车。本文目标对象为小白,适合新手阅读,建议大佬略过。我建议不要抠字眼。本文从以下几...
监控员工离职动态,是否侵犯个人隐私权
最近网上疯传一张图片,先看为敬:大家的第一反应的是什么?监控自家员工?员工隐私暴露无遗?这是怎么做到的?是不是购买了招聘网站的服务?等等。之前我曾在招聘公司工作过,很多人认为招聘网站会将大家的找工作的...
现实版“黑客复仇记”| 因为遭遇社工,他一度让朝鲜从互联网上消失
2022年1月底的一天,朝鲜为数不多可以自由上网的民众可能突然发现自己无法访问网站 ——国内互联网瘫痪了。网站间歇性集体下线,电子邮件、网络和域名系统(DNS)服务器都受到影响。这样的情况接...
法国监管机构称谷歌分析存在数据隐私风险
谷歌分析(Google Analytics)是由 Alphabet 旗下谷歌开发的全球使用最广泛的网络分析服务,但目前,这项服务在欧洲面临监管考验。法国监管机构 CNIL 本周四表示,根据欧盟《通用数...
实战 | 钓鱼网站的利用
作者: Johnson666 来源:http://33h.co/25wfj钓鱼网站一、网络拓扑图二、实施步骤1.Hacker 克隆钓鱼网站,以 139 邮箱登录网站为例:htt...
实战 | 价值126,000 美元的漏洞导致Facebook帐户接管的故事
简述Facebook 多年来一直允许在线游戏所有者在 apps.facebook.com 中托管他们的游戏/应用程序。其背后的想法和技术是游戏(基于 Flash 或 HTML5)将托管在所有者网站中,...
花椒CMS渗透测试后的漏洞总结
代码审计:对花椒CMS的测试因为放了寒假,时间比较充裕,于是就开始学习网络安全。不学还好,结果一学就沉迷于此不可自拔。最近有个团队找到我,合作了一些内容。其中有一项就是渗透一个使用花椒CMS的网站,于...
记一次前端安全测试
一、前言遇到一个传输过程数据被加密的网站,无法重放改包,前端也做了较为严格的限制,测试一度陷入僵局,最终从js找到突破点拿到web后台管理员权限二、过程网站前端操作逻辑由js控制,首次请求返回内容为静...
『渗透测试』Spring-boot 几种常见的利用方式
作者:宸极实验室,hdsec0x00 前言在日常的项目中经常会遇到使用Spring Boot框架的网站,小编对该框架的常见利用方式进行了整理。此文中的漏洞环境均在本地搭建。0x01 信息泄露1.1 漏...
48