关键词 页面奔溃 杭州马拉松官网报名页面崩溃,显示大量报名者的个人信息,包括真实姓名、手机号码、身份证号等等。8月28日,杭州马拉松官网已紧急关闭报名入口,暂停报名。报名杭州马拉松的冯先生表示,他在官...
渗透实战 | 某高校支付系统存在水平越权获取身份证号码问题
警告本案例中所有内容均已授权上报,不会公开详细EXP代码,该案例仅供学习。一张二维码引发的信息泄露从该截图中获取到的信息输入的身份证号(怎么会发生身份证泄露呢?)可扫描的二维码缴费进入站点无从入手先抓...
某中医药大学的逻辑漏洞挖掘
闲暇之余,当我漫无目的的在互联网搜索的时候,一个目标吸引了我的注意,本着随手注册一个账号的情况下,在目标系统进行了注册,该系统对注册的信息不进行任何校验,理论...
对学校系统开展的一次完整渗透
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
安全的尽头是密码?滴滴事件的密码观察
点击蓝字关注我们 2022年7月21日,国家互联网信息办公室公布对滴滴全球股份有限公司(“滴滴公司”)依法作出网络安全审查相关行政处罚的决定,其中个人信息相关涉及41款APP的16项违法事实,并归纳为...
身份证号还在明文存储?一文读懂十大存储加密技术!
一文读懂十种数据存储加密技术近年来,国家持续加强对网络安全、数据安全、个人信息的保护力度,陆续颁布了《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络安全审查办法》《...
信息泄露发生该如何自救
这次泄露事件多了个照片,这个的应对方法不如找个tonny老师剪个头发前言:在大数据时代,个人信息被平台/自己不小心泄露是一件非常头疼的事。个人隐私安全如木桶效应一样,只要有一个短板,就有可能造成全盘崩...
利用火车票获取你的身份信息
很多人喜欢在朋友圈晒“票”晒“票”的利用: 我指的“票”有很多,发票、车票、账单、身份证等,许多年轻人会将一段出行或者某些花费收到的一些票据在朋友圈或空间晒一晒 ...
3