欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页otp
      安全新闻

      【PoC】(CVE-2024-20419) 针对思科 Cisco SSM On-Prem 帐户接管漏洞的 PoC发布

      图片来源:Mohammed Adel 安全研究员 Mohammed Adel 公开披露了一个严重漏洞,编号为CVE-2024-20419,并发表了详细的说明以及概念验证 (PoC) 漏洞代码。此漏洞影...
      admin 08月12日53 views评论cisco otp
      阅读全文
      安全文章

      利用IDOR漏洞实现大规模用户接管

      扫码领资料获网安教程前言在此,笔者将展示一个有趣的漏洞挖掘过程,我能够接管应用程序的任何用户帐户,甚至是管理员/员工帐户。正文笔者将目标网站称为redacted.com,现在该网站使用电话号码供用户登...
      admin 08月10日19 views评论白帽子 身份验证
      阅读全文
      安全文章

      GoogleVRP上的验证绕过进行帐户前接管

      正如你们通常所知道的,我主要是在GoogleVRP上狩猎,所以这是我一个月前的报告,几周前就解决了,所以我今天写这篇文章。 在一个晴朗的日子里,当我在寻找我列举的 GoogleVRP 目标的子域时,我...
      admin 08月05日14 views评论浏览器 电子邮件
      阅读全文
      安全新闻

      全球 Android 用户均在遭受短信窃取程序威胁

      一种短信窃取程序已针对 Android 设备进行了两年多的攻击,通过窃取短信来获得一次性密码 (OTP) 和其他敏感用户数据,以进行进一步的恶意活动。 一种拥有超过 10.7万个样本的新型恶意软件,已...
      admin 08月02日36 views评论play 恶意软件
      阅读全文
      安全新闻

      针对 Android 用户的短信窃取恶意软件:已发现超过 105,000 个样本

      Zimperium 的 zLabs 团队发现了一种名为 SMS Stealer 的新型广泛威胁。在常规恶意软件分析中检测到,这种恶意软件已出现在超过 105,000 个样本中,影响了 600 多个全球...
      admin 08月01日37 views评论恶意软件 访问权限
      阅读全文
      安全文章

      破解邀请码实现未授权访问和账户接管

      前言 ExampleSpark(化名)是一个专为团队管理和项目协作而设计的强大平台。它提供了用于管理用户、项目和权限的综合工具。 1、邀请用户 1.1、登录 ExampleSpark 上的管理员帐户。...
      admin 07月29日21 views评论example payload
      阅读全文
      安全文章

      通过操控会话绕过OTP,实现未授权访问

        背景介绍 国外白帽在 Web 登录组件的 OTP 页面中发现了一处严重漏洞,问题源于对某些请求参数的不当处理,从而通过响应操控实现未经授权的访问。 该漏洞的核心主要涉及 PIDM 和 W...
      admin 07月04日48 views评论otp 未授权访问
      阅读全文
      安全新闻

      新型V3B网络钓鱼工具包曝光,曾针对54家欧洲银行发起攻击

      近日,有网络犯罪分子开始在 Telegram 上推广一种名为「V3B」的新型网络钓鱼工具包,该工具包针对爱尔兰、荷兰、芬兰、奥地利、德国、法国、比利时、希腊、卢森堡和意大利 54 家主要金融机构的客户...
      admin 06月06日31 views评论telegram 网络犯罪分子
      阅读全文
      安全文章

      巧妙利用本地存储漏洞,轻松登录他人直播 App 账户

      各位晚上好,今天来分享一位国外白帽小姐姐Kritika的分享,希望本文能为各位带来更多启发。 前言 首先,目标应用是一款社交直播应用,你可以使用自己的电话号码登录或注册账号。你需要输入指定的手机号码和...
      admin 05月30日33 views评论id 信息
      阅读全文
      安全文章

      绕过验证码实现任意用户登陆

      正文浏览目标网站,了解上面使用的功能。注册之后,返回登录页面进行进一步分析。在输入我的登录凭据后,被引导到第二个页面,其中包含OTP(一次性验证码)的短信被发送到我的手机。在检查通过Burp Suit...
      admin 04月24日44 views评论otp 漏洞赏金猎人
      阅读全文
      安全文章

      【赏金猎人】鼠标一点直接将2FA绕过

      先说一下什么是2FA?双因素身份验证 (2FA),有时称为两步验证或双因素身份验证,是一种安全过程,其中用户提供两种不同的身份验证因素来验证自己,以更好地保护用户的凭据和用户可以访问的资源。什么是OP...
      admin 01月24日46 views评论赏金猎人 身份验证
      阅读全文
      安全文章

      如何对api进行fuzzing

      如何对api进行fuzzing 正文 这里postman使用5555端口,bp使用8080端口,如下所示: 下面我们来到下面的一步一步恢复密码,按照所有的步骤,直到看到下面的对话框 提示你输入一个OT...
      admin 12月22日39 views评论api安全 v
      阅读全文

      文章导航

      1 2 3

      最新文章

      • 网络安全专家开发出 CPU 层面的勒索软件,可绕过传统检测手段 05/17 40 views
      • 第二届Parloo杯 CTF应急响应比赛附件下载 05/17 4 views
      • Ivanti EPMM 未授权远程代码执行(CVE-2025-4428) 05/17 4 views
      • 致远互联FE协作办公平台 addUser.jsp SQL注入(CVE-2025-2030) 05/17 13 views
      • 掘金好文 | 两行代码就能适应任何屏幕? 05/17 5 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143492
      • 分类48
      • 标签154108
      • 留言708
      • 链接0
      • 浏览21775524
      • 今日66
      • 本周455
      • 运行6499 天
      • 更新2025-5-17

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143492 留言 708 访客21775524

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143492
      • 分类48
      • 标签154108
      • 留言708
      • 链接0
      • 浏览21775524
      • 今日66
      • 本周455
      • 运行3336 天
      • 更新2025-5-17
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码