近日,有大量网友反映自己的QQ账号被盗,其中向好友及QQ群发送大量的低俗不雅链接及图片。看了微博热度数量,发现不少人中招不在少数!其中有网页表示,QQ被盗了不是直接骗钱而是直接一顿骚操作表示盗号者登录...
【191号文复现案例完结篇】【APP违法违规收集个人信息通报案例复现系列之三十一】
未建立并公布个人信息安全投诉、举报渠道,或未在承诺时限内(承诺时限不得超过15个工作日,无承诺时限的,以15个工作日为限)受理并处理的【评估依据】《中华人民共和国网络安全法》《中华人民共和国个人信息保...
实战 | 记一次失败的钓鱼溯源
故事起因这天风和日丽,我正在摸鱼,忽然QQ群弹出一条消息,我打开一看,我感觉不简单。如下图:image-20220615215022845扫码后发现跳转到了QQ邮箱登陆界面,确定为钓鱼网站,看到其域名...
JAVA代码审计视频版~
面向人群:本课程面向想入门JAVA代码审计的。针对有JAVA语法基础,想学习JAVA代码审计方面的。我们的优势:因为考虑到很多都是学生党,或者已经刚刚实习工作的人。所以价格实惠。帮助大家JAVA代码审...
从0到1完全掌握 XSS
从0到1完全掌握 XSS文章篇幅较长,建议分块观看学习。0x01 前言本人二刷 XSS,在一刷的时候是以漏洞挖掘与漏洞利用为主,实际上完全对于实战根本没有概念,出去工作一段时间之后才算是拿出来应用。写...
记一次某大学edu挖掘证书
文章来源:CSDN(冬夏)原文地址:https://blog.csdn.net/qq_531013920x00 前言这里是为了给想挖掘证书站的师傅们提供一些思路且以下涉及到的漏洞已提交至edusrc及...
溯源反制案例分享(一)
蜜罐设计蜜罐的初衷就是让黑客入侵,借此收集证据,攻击者踩到蜜罐则是溯源最幸运的一种情况。见以下案例。某个风和日丽的午后,17:17开始收到安全设备告警,捕捉到攻击者的陆续攻击行为:好巧不巧,IP地址 ...
记一次对某外挂辅助网站的getshell
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系刘一手请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
远控免杀专题(14)-AVIator(VT免杀率25/69)
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!本专题文章导航1、远控免杀专题(1)-基础篇:https://mp.wei...
突然闲下来了,写写我自己的网安故事吧!
“人生这么短,喜欢就别放弃 ”我的网安故事前几天也是结束了自己人生中为数不多却有可能改变自己命运的一场考试。闲暇之余看到一些师傅们的网安故事,想到自己学习网安以来的点滴。书写成篇,算不上励志...
远控免杀专题(15)-DKMC免杀(VT免杀率8/55)
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!本专题文章导航1、远控免杀专题(1)-基础篇:https://mp.wei...
一文彻底说明白溯源反制以及对抗
感觉很多人都对溯源反制这个事情,感觉很神奇。今天就讲一下我所知道的目前的溯源反制的手段,以及技术原理1.ip层面这个维度主要就是对攻击者的ip进行威胁情报查询,微步在线跑一遍,重点关注历史绑定域名、绑...
21