侦查是道德黑客攻击和漏洞赏金猎杀的支柱 — 跳过它,您将告别轻松支付。Censys Search、Shodan、Nmap 和 Burp Suite 等工具是发现安全漏洞的终极武器,从配置错误的服务器和...
从CloudFlare配置错误到登录管理后台
1. 目标信息收集 在一次漏洞挖掘活动中,我们发现了一个新开发的移动应用作为目标。除了专注于测试该移动应用本身之外,我们还在这一阶段收集了与应用程序中识别出的域名/子域名相关的信息。简而...
全球175国和地区面临风险:14.5万个工控系统暴露于互联网中
关键词网络安全据The Hacker News消息,攻击面管理公司 Censys 的分析发现,有多达14.5万个工业控制系统 (ICS) 暴露于公开的互联网络中,涉及175 个国家和地区,仅美国就占总...
Windows Kerberos严重漏洞,数百万台服务器遭攻击
E安全消息,Windows Kerberos身份认证协议中存在一个严重漏洞,对数百万服务器构成了重大威胁。微软在11月补丁星期二更新中解决了此问题。Microsoft Kerberos是一种广泛使用的...
145,000 个工业系统暴露在网络上,许多工业公司受到攻击
导 读据互联网情报平台提供商 Censys 称,全球有超过 145,000 个暴露在互联网上的工业控制系统 (ICS)。该公司最新的“互联网状况”报告还显示,这些设备分布在 175 个国家,其中 38...
探寻自动售货机漏洞
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)探寻自动售货机漏洞MQTT自动售货机工作原理:自动售货机看上去可能很简单,但在零食选...
简单的配置修复可以保护服务器免受攻击
2023 年 3 月,超过 56,000 人的数据(包括社会安全号码和其他个人信息)在DC Health Benefit Exchange Authority事件中被盗。在线健康保险市场黑客事件暴露了...
11 种绕过 CDN 查找真实 IP 方法
原文链接:https://xie.infoq.cn/article/1b1d530f772e33b669f6cbedf0x01 验证是否存在 CDN方法 1:很简单,使用各种多地 ping 的服务,查...
全球网络安全搜索引擎十大排行与分析
随着网络安全威胁的日益增加,网络安全搜索引擎在识别和防范安全漏洞、保护数字资产方面扮演着越来越重要的角色。这些搜索引擎能够快速发现和分析互联网上的设备、服务和潜在的安全漏洞。本文将列举并分析全球十大网...
全球近 100 万台 DrayTek 路由器存在严重漏洞
DrayTek Vigor 路由器暴露严重安全漏洞:了解如何保护您的网络免受这些严重漏洞的侵害。了解风险、受影响的设备以及如何立即修补路由器。立即保护您的网络!Censys 的研究发现DrayTek ...
WAF 绕过技术:如何像专业人士一样利用 SQL 注入漏洞
在网络安全领域,了解漏洞和防御措施对于网络安全专业人员/道德黑客至关重要。Web 应用程序防火墙 (WAF) 是抵御 SQL 注入等威胁的前线防御措施。本文深入探讨了 SQL 注入漏洞,并概述了绕过 ...
Exim 严重漏洞可绕过 150 万个邮件服务器的安全过滤器
Censys 警告称,超过 150 万个 Exim 邮件传输代理 (MTA) 发现一个未修补的严重漏洞,该漏洞可让攻击者绕过邮件安全过滤器。该安全漏洞被编号为CVE-2024-39929 ,并于周三由...