近期,一名化名为“exelo”的黑客涉嫌在地下论坛上兜售一个包含60.28万个雅虎电子邮件账户的数据库。该帖子声称,这些数据是“私密且非俄罗斯来源的”。完整的数据库售价未公开,但卖家据称向感兴趣的买家...
Linux服务器攻击面梳理(2024)上集
在 Linux 系统渗透测试领域,全面了解目标服务器的潜在攻击面至关重要,这就好比绘制一幅详细的“攻击地图”,标注出所有可能的入侵点,才能制定精准的攻击策略。我尝试梳理了 Linux 服务器的七大主要...
大多数人仍然依靠记忆或笔和纸来管理密码
Bitwarden 对来自美国、英国、澳大利亚、法国、德国和日本的 2,400个人进行调查当前的用户密码做法。 调查显示,全球 25% 的受访者在 11-20 个以上帐户中重复使用密码,36% 的受访...
避免多账号密码重复使用
密码重复使用似乎是很多人的常用做法,但这种行为却会对企业的网络安全产生一定影响。当用户在多个账户中重用密码时,这便为黑客进行破坏创造了一个黄金机会。企业可能有自己强有力的密码策略,但如果重用密码广泛,...
密码管理乱象:九成用户靠好记性和烂笔头
经过多年的技术、标准、方法和管理革新后,网络安全最重要和基础的工作——密码管理的现状仍然惨不忍睹。近日,Bitwarden公司对来自美国、英国、澳大利亚、法国、德国和日本共2400名用户进行了调查,以...
网络安全入门-保护登录凭据
概述恶意行为者定期从受感染的数据库中释放登录凭据。网络犯罪分子可以通过多种方式使用这些凭据,包括在线冒充个人、访问工作和个人账户、签署在线服务协议或合同、从事金融交易或更改账户信息。密码策略建议:密码...
网络安全入门-公开的凭据
概述公开暴露的用户凭据会产生深远的影响,因为凭据重复使用可能会导致数据泄露、系统受损、品牌声誉损失以及财务损失。网络威胁行为者(CTA)利用员工密码重用以及员工出于商业目的使用组织电子邮件地址来获取S...
企业src实战---某商城优惠券漏洞
挖掘经历 找到这里的一个优惠券功能,这里有一张优惠券,满1500可以减100元,但是仅此一张,但是通过并发漏洞,可以实现一张优惠券使用多次,也就是所谓的优惠券复用漏洞。 可以看到这个商品的原价是214...
【技术分享】SSO中的身份账户不一致漏洞
由于其良好的可用性和安全性,单点登录 (SSO) 已被广泛用于在线身份验证。但是,它也引入了单点故障,因为所有服务提供商都完全信任由 SSO 身份提供商创建的用户的身份。在本文中调查了身份帐户不一致威...