安全文章

(已复现) QQ钓鱼0day

上次分享了wps的钓鱼漏洞这次来分享一下qq的钓鱼漏洞    QQ这个漏洞也是今年hvv时被爆出来的漏洞,经过手机QQ引用之后再转发的信息,存在漏洞版本的QQ会不加验证直接打开引用的文档/程序等。所以...
阅读全文
安全工具

ICPScan 资产归属批量查询工具

开发起因 在挖掘0day的过程中经常遭遇一件繁琐的事情,那就是挖到了0day、写好了批量验证脚本,但是苦于这些资产不知道归属,不知道权重,从而导致白白错过了数量客观的赏金。作者发现已有的开源工具,几乎...
阅读全文