HTMLParser:python的HTMLParser解析模块是一个非常强大的HTML解析模块,他提供了回调函数来检测是否存在某个标签或者属性,具体使用方式不再说多,网上有很多:https://ww...
实战 - 缓存中毒漏洞多种技术
在本文中,我将分享缓存中毒漏洞的多种技术,这些技术让我在Bug Bounty上实现了财富自由。 故事背景 在2020年12月19日,我发布了一篇关于影响 Varnish 配置的特定边缘案...
[HTB] Acute Writeup
概述 (Overview) HOST: 10.10.11.146 OS: WINDOWS 发布时间: 2022-02-12 完成时间: 2022-07-01 机器作者: dmw0ng[1] 困难程度:...
黑客发现空客电子飞行包应用程序漏洞危及飞机数据
渗透测试公司Pen Test Partners发布的最新博文披露,其网络安全研究人员多年来一直在测试各种电子飞行包(EFB)、物联网和车辆应用的安全性。经过广泛的研究,空中客车公司的Flysmart+...
黑客揭露空客EFB应用漏洞,飞行数据面临风险
更多全球网络安全资讯尽在邑安全多年来,渗透测试公司Pen Test Partners的网络安全研究人员致力于测试各种电子飞行包(EFB)、物联网和车载应用程序的安全性。基于深入研究,他们发现了空客Fl...
年度盘点:2023年10种新的银行木马,攻击了985款银行应用
2023新银行木马攻击NEWS TODAY2023年出现了10个新的Android银行恶意软件家族,这些恶意软件共同攻击了来自61个国家或地区金融机构的985个银行和金融交易应用程序。银行木马是一种恶...
新一代银行木马SharkBot正通过Play Store传播
SharkBot是一种银行木马,它能够绕过多因素身份验证机制窃取银行账户凭据,自2021年10月以来就一直处于活跃的状态。近日,专家在Google Play官方商店中发现了SharkBot木马的精简版...