在网络安全领域,Zero Trust 模型已从一种趋势演变为一种必需品。此模型要求验证每个访问请求,并持续监控每个用户和设备。但是这种方法可以适用于人类模型吗?对人类认知、消费习惯、社会工程攻击和其他...
使用 SDR 进行无线安全研究的初学者指南
软件定义无线电 (SDR) 是一种强大的工具,已在黑客攻击、安全研究甚至渗透测试领域占有一席之地。与使用固定硬件处理特定频率和调制方案的传统无线电系统不同,SDR 通过利用软件处理和操作无线电信号来提...
使用 LeakIX 查找易受攻击的主机
LeakIX 是一个平台,专门用于识别和解决由面向 Internet 的服务中的错误配置引起的安全漏洞和数据泄漏。通过扫描互联网,它可以检测暴露的服务,并为研究人员和安全专业人员提供搜索引擎来访问这些...
漏洞赏金方法 2025 版
图片创建者 大家好,我希望你们都为 2025 年漏洞赏金之旅做得很好,并有良好的动力。首先,我祝大家新年快乐,并祝愿大家在 2025 年获得更多的赏金。在这篇博客中,我们将发现 2025 年寻找错误的...
大多数 Bug Hunter 忽略的简单漏洞
图片由 StorySet Freepik 提供Bug Hunter 是一个迷人且具有挑战性的领域,它结合了技术技能、创造力和毅力。虽然有些漏洞有据可查且经常被利用,但有一类错误经常被忽视:简单但罕见的...
使用 Recursive Dirbusting 发现隐藏的 Web 路径
图片由 Storyset 在 Freepik 上发布 Web 应用程序通常包含可能暴露敏感信息的隐藏目录和文件。递归 dirbusting 是渗透测试中使用的一种强大技术,用于系统地发现这些路径。在本...
Berserk Bear APT 攻击模拟
这是对 (Berserk Bear) APT 集团针对全球关键基础设施和能源公司的攻击的模拟,主要是在欧洲和美国,攻击活动至少从 2017 年 5 月开始活跃。这种攻击既针对关键基础设施提供商,也针对...
Vue 3 中的 MSAL 3.0 身份验证指南
身份验证是现代 Web 应用程序的一个关键方面,可确保对资源的安全访问并保护用户数据。Microsoft 身份验证库 (MSAL) 是一个功能强大的工具,可简化将身份验证集成到 Vue.js 应用程序...
新电脑病毒来袭压缩包病毒
千万不要随便打开压缩包里面的TXT文件,否则一不小心就中病毒了!这也是今年最流行的一种新型病毒投递技术,迷惑性实在太大,所以大量的企业和网民都中过招。那么龙哥今天来揭秘一下这个病毒的原理,大家也可以多...
网络钓鱼工具包:WikiKit
TRAC Labs 最近发现了一个网络钓鱼工具包,我们将其命名为 WikiKit,因为它具有在 JavaScript 被禁用或网络钓鱼链接无效时重定向到维基百科页面的功能。 这个特殊的网络钓鱼活动始于...
使用 wmplayer 下载远程文件
介绍 最近,我发现了一种使用 wmplayer.exe(旧版 Windows Media Player)下载精心制作文件的方法。该媒体播放器仍然存在并存在于 Windows 11 中,可用于通过指示它...
macOS — Tar 通配符注入
Tar 通配符注入在解决 HTB 和 THM 等平台上的挑战时,我遇到了几次通配符注入。通配符注入的概念依赖于制作一个或多个名称为函数参数的文件,使用通配符的目标进程将扩展为实际参数。虽然通配符注入本...
17