【翻译】Phishing LLMs Hacking email summarizersPhishing LLMs 是一个真实存在的威胁,我在这里特别针对邮件摘要生成器进行研究。你可以称之为 AI re...
vulnhub靶场【Raven系列】之1,mysql udf提权
前言靶机:Raven-1,IP地址为192.168.10.16攻击:kali,IP地址为192.168.10.2都采用虚拟机,网卡为桥接模式❝文章所用靶机来自vulnhub,可通过官网下载,或者在本公...
通过 API 配置错误和逻辑漏洞实现账户接管
漏洞利用只用了 20 分钟 在一次安全研究中,我偶然发现了一个类似论坛的网站,决定对其进行一些探索。不久后,我发现了一个严重的漏洞。 检查 Cookie 注册账号后,我像往常一样打开了开...
CVE-2022-44666 Windows Contact漏洞社工利用分析和检测
背景Windows Contact是一种文件类型,用于存储和管理Windows操作系统中的联系人信息。它是一种通用的联系人数据格式,包含个人或组织的姓名、地址、电话号码、电子邮件地址等联系信息。此漏洞...
CVE-2023-32741-[WordPress] 联系表单 - SQL 注入漏洞
软件链接:https://wordpress.org/plugins/contact-form-to-any-api/# 版本:1.1.2# 测试平台:Windows、LinuxCVE 编号:CVE-...
简单钓鱼获取Telegram用户绑定手机号
Telegram用户手机号获取方式这个被问过很多次,其实还是有挺多方式的,我用过的一种有效的方法,会涉及一些社会工程学,但可以以批量推广收集用户手机号,就是建立一些钓鱼机器人,利用telegram内置...
【紧急警示】Locked勒索病毒针对财务人员的钓鱼及勒索攻击激增!企业财务电脑及系统资产遭勒索加密,风险不容忽视!
近日,solar勒索解密团队收到多家客户因钓鱼攻击上线勒索病毒导致数据全部被加密。攻击者以“人社部发〔2023〕161号文:公司与个人缴纳比例最新调整”、“发票.rar”等为名称,通过微信、QQ、邮箱...
TellYouThePass阴魂不散
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2024-757报告来源:360CERT报告作者:360CERT更新日期:2024-03-221 攻击概况近日,360反勒索服务接到大量受害者反馈其...
思科提醒注意通信软件中的严重 RCE 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士思科提醒称,多款 Unified Communications Manager (CM) 和 Contact Center Solutions 产品易...
漏洞复现 通达OA v2014 get_contactlist.php 敏感信息泄漏漏洞
0x01 漏洞描述通达OA(OfficeAnywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件,是与中国企业管理实践相结合形成的综合管理办公平台。通达OA...
【靶机渗透】Basilic(一个涉及到Python沙盒逃逸/RSA解密的勾八机器)
每日一靶机-Basilic靶机:192.168.31.54Basilic VM 作为 NorzhCTF 2019 的一部分创建。一位 Python 开发人员已将网站上线。 您的目标是危及服务...
操蛋人生系列-[每日一靶机]:Basilic(一个涉及到Python沙盒逃逸/RSA解密的勾八机器)
每日一靶机-Basilic靶机:192.168.31.54Basilic VM 作为 NorzhCTF 2019 的一部分创建。 一位 Python 开发人员已将网站上线。 您的目标是危及...