火绒回应 QQ 读取浏览器数据:确实存在,腾讯已更新版本修复1 月 18 日下午,火绒安全实验室公布了此事的查看结果。按照火绒的说法,腾讯 QQ / Tim 的确存在获取用户浏览器(Chrome、IE...
【安全圈】网友质疑QQ窃取用户浏览器隐私 腾讯这样回应!
1月18日,腾讯QQ及QQ办公版TIM被发现会扫描用户的浏览器历史,搜索购物记录选择性上传。对上述传闻,腾讯QQ官方账号回应称,该操作为历史上线的一个对抗恶意登录的技术解决方案,读取的数据用于PC Q...
美国政府宣布封杀支付宝、微信支付、QQ等8款中国APP
编者按:美国政府再次重拳出击,中美紧张度恐进一步升级。支付宝、扫描全能王CamScanner、QQ钱包、茄子快传 SHAREit、腾讯QQ、VMate、微信支付、WPS Office及其子公司的应用程...
开年暴击 | 2亿国民信息在暗网售卖,我们的隐私保护还会更糟吗?
1 月 3 日,元旦的节日氛围尚未散尽,国外网络情报公司 Cyble 发布博客称,在一次对暗网的日常安全监控过程中,发现有人在售卖大量中国用户的隐私信息……分析发现,这些数据主要有三部分,加起来数量超...
安全新闻一周报读
1、5G 网络新漏洞使黑客可跟踪用户位置并窃取数据https://mp.weixin.qq.com/s/LjI-lHoHh1swLQjFHjYJoQ2、水利部网信办约谈10家网络安全问题较多单位负责人...
如何获取QQ/微信好友的IP地址
来自公众号:Bypass通过监控网络通讯过程中的数据包,从而捕获QQ/微信好友的IP地址,这早已不是秘密,而这种方式依然有效。在网络世界里,有了IP地址,就可以获取大概的地理位置。如果对方使用公司网络...
看我如何躺着收eduSRC情报
之前写过,一篇文章。加群嘛?付款0.01变490的那种。回到,我们主题看我如何躺着收eduSRC情报其实,你啥也不用干。打开你的手机QQ,查看附近的人。等着,各类黑灰产的信息给你砸过来。然后,你第二天...
binaryedge脆弱目标提取工具
虽然有了钟馗之眼,fofa,shodan,censys。但是每家的数据都不同,所以都可以去查查,今天推荐的是binaryedge。也是做资产测绘方面的,不过人家公司官网写的是一家专注数据领域的公司,官...
SecWiki周刊(第350期)
本期关键字:网络犯罪案例、蜜罐调研、windows横向渗透、HW行动、二进制CTF、风控场景、PHP反序列化、大规模图形挖掘、Java安全、PyPI恶意检测等。2020/11/09-2020/11/1...
XSS 实战攻击思路总结
亲爱的,关注我吧11/6文章共计2940个词预计阅读10分钟来和我一起阅读吧作者:国光转自先知社区:https://xz.aliyun.com/t/8459前言前几天看到 B 站 up 主公孙田浩投稿...
SecWiki周刊(第348期)
本期关键字:ATT&CK框架、银行业安全运营、软件源码安全、隔离网络攻击、绕过禁用函数、恶意代码逃逸、邮箱搭建、二进制相似度、DNS加密协议、无文件攻击、白盒静态扫描、数据库风险分析等。202...
XSS 网络钓鱼
在渗透测试系列教程中介绍了XSS漏洞的原理和利用方法,实际上 XSS 网络钓鱼 也是一种高效的攻击手段。网络钓鱼是一种诈骗手段,主要利用受害者的心理弱点、好奇心等心理陷阱来进行诈骗,属于社会工程学的一...
21