距离上一次提漏洞计划,已经过了有7年。最初提到某通用型漏洞计划(未避免炒作嫌疑,我就都不提名字了)时想法特别单纯,跟CVE一样收集通用型0day漏洞,有描述信息就好,能够证明漏洞复现我们就认为是有效的...
如何确认Google用户的具体电子邮件地址(已提交Google漏洞奖励计划)
点击上方蓝字可以订阅哦近期我向Google报告了一个安全问题,这个漏洞将允许攻击者确认某Web页面的访问者是否登录了任意一个Google服务的账号(包括GSuite账号在内)。根据我的测试结果,攻击者...
红队公益计划-邮服的发现和密取手法
作者:云诚信息 DARMA实验室责任编辑:国士无双 小花酱 Ayn仅供内部参考 禁止恶意转载前言在日常实战攻击中,经常需要针对目标的邮件服务器、文件服务器等汇聚情报材料的目标发起...
漏洞赏金计划的隐患
近几个月来,漏洞赏金计划已经从降低风险转向无意中为客户和供应商带来新的负担。漏洞赏金计划在过去几年中加速发展,宣称可以加快漏洞识别、改善产品安全和削减成本。许多企业被此类外包解决方案所迷惑,兴冲冲参与...
横向移动 [ windows计划任务利用 ]
0x01 本节重点快速预览关于 windows计划任务利用windows计划任务进行横向移动的前提条件针对老版本win xp/2003的at利用针对win7+版本的schtasks利用 0x...
鲸蓝计划丨AWD模拟攻防对抗赛培训及演练
网络安全兴趣小组1月28日,鲸蓝计划丨网络安全兴趣小组继续上次活动,开展了小组的第十三次活动。滑动查看更多课堂概述网络安全兴趣小组为大家带来了精彩的《AWD模拟攻防对抗赛培训》课程。课程内容主要包括:...
404 StarLink Project 2.0 - Galaxy 第二期
404 StarLink Project 404星链计划 2.0 - Galaxy第二期上线 “404星链计划”是知道创宇404实验室于2020年8月开始的计划,旨在通过开源或者开...
404 StarLink Project 2.0 - Galaxy 第四期
404 StarLink Project 404星链计划 2.0 - Galaxy第四期上线 “404星链计划”是知道创宇404实验室于2020年8月开始的计划,旨在通过开源或者开...
月饼计划之XSS
计划制定 2020年9月的某一天,天朗气清,惠风和畅。我默默打开日历,打算看下今日运势,宜划水、聊天、睡觉。与我努力奋斗积极向上的性格不合。正在我沉思之时,突然收到一条消息:中秋来临,各大SRC送月饼...
黑客考虑发射通讯卫星对抗全球互联网监管
北京时间1月2日消息,美国著名IT杂志《PCWorld》网络版近日刊登文章称,网络黑客团体计划发射自己的通讯卫星到地球制定轨道,然后再在地面布置卫星信号接收站来实现彼此追踪和通讯功能。黑客此举意在对抗...
“棱镜”计划曝光:直接接入谷歌苹果微软后台服务器,我们还安全吗?
美“棱镜”计划曝光:直接接入谷歌苹果后台服务器,微软参加了棱镜计划,我们还安全吗? 根据《华盛顿邮报》(The Washington Post)和《卫报》(The Guardian)获得的一份泄漏出来...
360BugCloud专项守护基金计划 | 参考范围欢迎提交,额外奖励暴增
喜 / 迎 / 新 / 年 / 牛 / 年 / 快 / 乐2021恭贺新年辛丑牛年春回大地喜人间,辞旧迎新庆新年。过完一冬又一春,人间最美是团圆。小年已至,大年不远。360BugCloud专项守护基金...
8