原文链接:https://xz.aliyun.com/news/17863信息安全测试的核心在于掌握基础原理,正如“万变不离其宗”,各种协议和技术表面看似不同,但安全问题背后的逻辑却始终相通。0x01...
kafka未授权漏洞
kafka简介Kafka 是 Apache 软件基金会的一种分布式的、基于发布/订阅的消息系统。kafka配置不当会导致未授权漏洞,接下来就来看看kafka未授权可能导致的问题。kafa的默认端口:9...
MQTT未授权访问及检测工具
什么是MQTT?MQTT是一种轻量级的物联网通信协议,基于发布-订阅模式,广泛用于设备与设备之间的实时通信。MQTT Broker是消息的中心枢纽,负责接收、存储和分发消息。 MQTT未授权访问的风险...
某初始访问代理(Initial Access Broker)正在利用SAP NetWeaver的零日漏洞进行攻击
网络安全研究人员警告,SAP NetWeaver平台中一个被评为10分(CVSS最高分)的零日漏洞(CVE-2025-31324)正遭活跃利用,数千个暴露在互联网的应用系统面临风险。漏洞分析该漏洞存在...
震惊!Verizon 750万用户数据泄露,供应商成安全漏洞?
近日,BreachForums 论坛上一位名为 IntelBroker 的用户声称发布了 Verizon 通信公司的客户数据,引发广泛关注。 这名威胁者声称掌握了包含 750 万 Verizon 客户...
Kafka-一图读懂集群整体结构&基础客户端API实战
1、Kafka集群整体结构简单介绍图中关系:(1) Topic只是一个逻辑概念,Producer和Consumer通过Topic进行业务沟通。(2) Topic并不存储数据,Topic下的数据分为多...
Kafka-一图读懂集群整体结构&基础客户端API实战
1、Kafka集群整体结构简单介绍图中关系:(1) Topic只是一个逻辑概念,Producer和Consumer通过Topic进行业务沟通。(2) Topic并不存储数据,Topic下的数据分为多...
长春大学 | Snowflake匿名网络流量识别
原文标题:Snowflake Anonymous Network Traffic Identification原文作者:Yuying Wang, Guilong Yang, Dawei Xu, Che...
RocketMQ 5.1.1写计划任务RCE
CVE-2023-33246 是通过updateBrokerConfig更新Broker的filterServerNums和rocketmqHome这两项配置进行RCE的(rocketmqHome会被...
MQTT协议-车联网应用&&源码分析(一)
点击蓝字 / 关注我们MQTT协议Message Queue Telemetry Transport,消息队列遥测传输MQTT是基于TCP/IP协议栈构建的异步通信消息协议,是一种轻量级的发布、订阅信...
黑客组织宣称窃取 HPE 慧与大量数据,企业已展开调查
综合外媒BleepingComputer、TechCrunch 报道,黑客组织 IntelBroker 本月 16 日宣称已连续两天可访问 HPE 慧与的服务,窃取到了大量数据。图源 Bleeping...
暗网情报4则:情报经纪人不再负责泄露论坛-亚马逊遭勒索
本周末,全球范围内发生多起重大数据泄露事件。首先,暗网论坛BreachForums所有者IntelBroker宣布辞职,引发对其未来管理的担忧。其次,威胁行为者“Bjorka”声称窃取以色列数十年国防...