周末在某个CTF群偶然看到这个钓鱼网站:http://gggggg.cn (声明:本文中出现的域名、IP均被替换,并非真实存在,请勿测试),于是开始对该网站进行渗透。观察网站页面,可知这个网...
涉及影视资源20万余部 淮安警方破获一起利用网络盗链技术侵犯著作权案
文章来源:安全圈哎我说,最近追什么剧呢听说大秦赋挺有意思的哪个网站上有啊什么?都得充会员才能看那有没有不需要花钱就能痛快看片的地方啊案情2019年3月,江苏省淮安市公安局淮阴分局网安大队在调查一起非法...
【安全圈】涉及影视资源20万余部 淮安警方破获一起利用网络盗链技术侵犯著作权案
关键词影视资源、盗链哎我说,最近追什么剧呢听说大秦赋挺有意思的哪个网站上有啊什么?都得充会员才能看那有没有不需要花钱就能痛快看片的地方啊案情2019年3月,江苏省淮安市公安局淮阴分局网安大队在调查一起...
江苏电信流量劫持纪实:从淘宝跳转至裸聊网站
笔者使用的是江苏电信,在网上找一个商品,于是从一个电商导购网站访问到淘宝爱分享(http://ai.taobao.com/)。接着令人瞠目的事情发生了,居然弹出一个裸聊网站(http://www.sp...
记一次传销诈骗网站的渗透测试
一、起因作为一名打工人,每天晚上下班回家都是很累很累。当我到了家附近的楼下后,一进门,我就看到了个有趣的东西当时我驻足观望了一波,听完了上面的介绍后,发现这不是传说中的蓝天计划日入百万不是梦吗?然后到...
逻辑漏洞
逻辑漏洞01逻辑错误漏洞逻辑漏洞是指由于程序逻辑不严谨或逻辑太复杂,而导致一些逻辑分支不能够正常处理或处理发生错误,一般出现在以下几个方面:任意密码修改(没有旧密码验证)越权访问密码找回交易支付金额逻...
记一次灰产网站的渗透测试
目标说明一、初始访问一开始我倒是想试试搜索看有没有可利用的iis8.5漏洞,可惜没啥实用的,jquery1.7.1倒是有个xss不符合我想法,其他也就没搜了,直接看网站功能点下手把(毕竟以我经验来看小...
对某高仿转转交易平台的一次渗透
本文来自网友投稿,ID:Whirlwind 单挑无聊的一天,一位网友好兄弟,发给了我一套源码,刚看到很懵逼,不过打开之后全都明白了,一个转转的钓鱼源码。说一下这个源码的诈骗逻辑:网站前端通过抓取转转交...
外国数据泄露汇总2021年4月9日
一、stayholidayrentals.com旅游网站数据库泄露主体:stayholidayrentals.com旅游网站数据库公开日期:2021年4月9日数据量:不详包含类型:用户或电子邮件,密码...
公司老总雇黑客报复对方网站被诉
晨报讯(记者 颜斐) 公司网站频频受到黑客攻击,婚恋公司法人代表乐某怀疑是竞争对手所为,于是便雇佣黑客攻击对方网站。近日,朝阳区人民检察院对恶意网络攻击竞争对手的乐某等4人以破坏计算机信息系统罪提起公...
关于 CSDN 数据库600万用户账号密码被盗 以及各大网站数据库被拖
2011-12-27 17:36:57 补充: 目前我认为是2011密码泄露事件最合理、最符合实际的一个解释:https://lcx.cc/post/2089/ CSDN 的数据库很久以前就被拖了,还...
医药公司高管辞职建网站公布万种药物出厂价遭恐吓
该网站药品价格截图,更多清晰的价格请上网查询。 都知道药价高,但药价到底有多高呢?药店里卖的那些药,你知道它们的进价到底是多少吗?近日,一个名为“降药价”的网站给出答案:进价为10.5元的药品,零...
48