聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Censys 公司提醒称,超过150万台 Exim 邮件传输代理 (MTA) 实例未修复一个严重漏洞,导致攻击者可绕过安全过滤器。该漏洞是CVE-20...
Exim 邮件服务器严重漏洞致数百万用户遭受恶意附件攻击
导 读 网络空间搜索引擎 Censys 警告称,超过 150 万个 Exim 邮件传输代理 (MTA) 实例未修补一个严重漏洞,该漏洞可导致攻击者绕过安全过滤器。 该安全漏洞被编号为CVE-2024-...
Exim 存在严重漏洞,可绕过 150 万个邮件服务器的安全过滤器
Censys 警告称,超过 150 万个 Exim 邮件传输代理 (MTA) 实例未修补一个严重漏洞,该漏洞可让威胁行为者绕过安全过滤器。该安全漏洞被编号为CVE-2024-39929 ,并于周三由 ...
polyfill.io 供应链攻击,超 38 万台主机受影响
关键词恶意攻击近日,网络安全公司 Censys 发现超过 38 万台主机仍在引用 polyfill.io 恶意域。在接到多起恶意活动报告后,polyfill.io 域名被暂停。Polyfill.io ...
侦察脚本(api+信息收集工具整理)4
本文由uuwan翻译《Bug Bounty Bootcamp The Guide to Finding and Reporting Web Vulnerabilities》 by Vickie Li,...
某供应链后续 测绘
本文由掌控安全学院 - 不知江月待何人 前言 完结篇.. 开局 开局一个目标站点www.target.cn 熟悉的产品业务,回来了 一切都回来了 一、资产聚合 核心业务资产:xxx.xxx.xxx....
网络搜索引擎 Censys
常用的网络搜索引擎有Shodan Zoom等,shodan它能搜索到基于隐私的数据,如摄像头,堡垒机等的弱口令。而我们今天要说的是Censys这款搜索引擎,Censys是一个巨大的数据库,里面存储着每...
NoMoney:信息收集工具
介绍 一款集成了fofa、zoomeye、censys、鹰图平台、360quake的信息收集工具 NoMoney 是一款信息收集的工具,其中集成了fofa,zoomeye(钟馗之眼),censys,奇...
如何使用CertCrunchy从SSL证书中发现和识别潜在的主机名称
关于CertCrunchyCertCrunchy是一款功能强大的网络侦查工具,该工具基于纯Python开发,广大研究人员可以利用该工具轻松从SSL证书中发现和识别潜在的主机信息。支持的在...
NoMoney 信息收集工具,其中集成了fofa,zoomeye(钟馗之眼),censys,奇安信的鹰图平台,360quake
0x00.工具介绍 NoMoney 是一款信息收集的工具,其中集成了fofa,zoomeye(钟馗之眼),censys,奇安信的鹰图平台,360quake。从这个名字就可以看出,这款工具涉及的范围在以...
NoMoney是一款集成了fofa、zoomeye、censys、鹰图平台、360quake,且完全免费的信息收集工具
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
全球知名25个开源情报库网站
全球25大顶尖开源情报库,轻松掌握信息挖掘的秘密武器!这些情报库在全球范围内备受认可,是提升信息获取能力的必备利器。01. OSINT FrameworkOSINT框架,顾名思义,是一个网络安全框架,...
4