别被加密迷惑!短信轰炸的“华点”在哪?常规操作是啥?手机号加密,然后逆向解密,发送验证码,服务器生成标识值,再用这标识值发回去...听起来是不是像绕口令?但问题的关键是:这套流程真的安全吗?抽丝剥茧:...
泰国将于6月28日封锁Bybit、OKK和其他加密货币交易所
关键词网络安全泰国证券交易委员会已下令在全国范围内封锁 Bybit、1000X、CoinEx、OKX 和 XT.COM,理由是无牌经营和洗钱问题。泰国证券交易委员会 (SEC) 将阻止包括 Bybit...
消息人士称Coinbase数据泄露与印度客户数据泄露有关
新的 Linux 漏洞允许通过 Ubuntu、RHEL、Fedora 中的核心内存转储窃取密码哈希值Qualys 威胁研究部门 (TRU) 称,Ubuntu、Red Hat Enterprise Li...
开源网络安全大模型Foundation-Sec-8B
介绍:Dimu是资深的安全大模型专家,专注于AI在网络安全领域的应用。Yaron Singer是Foundation-Sec的主要负责人,带领团队开发了Foundation-Sec-8B,这是一个专门...
Day15 Tr0ll2 靶场WP
关注 泷羽Sec和泷羽Sec-静安公众号,这里会定期更新与 OSCP、渗透测试等相关的最新文章,帮助你理解网络安全领域的最新动态。后台回复“OSCP配套工具”获取本文的工具Tr0ll: 2...
英雄联盟租号平台getshell
前言:有一天正当我愉快的网上冲浪时,遇到了一个英雄联盟的租号平台,哼哼,租号平台?这不得让我让我好好看看。0x01 让我看看你到底是个啥:租号的界面是这样的,可以购买各种区各种账号的卡密,然后通过卡密...
内存马查杀案例
Zer0 Sec内存马查杀案例案例详情宇宙无敌免责本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当的防护措施来保护自身系统免受攻击。...
SEC-AI安全工具来袭
“此曲有意无人传,愿随春风寄燕然。”一个基于AI助手的工具平台,可以执行各种安全分析任务,包括CVE信息检索、IP地址查询、终端命令执行、文件操作、源码审计等。系统集成了智能AI助手,可以帮助用户理解...
apache禁止目录列表的方式
前言在测试的情况中我们经常会遇到网站显示了目录列表,目录列表会暴露文件结构,给攻击者提供更多的信息。因此在实际的项目中一定要配置禁止显示目录列表。修复方式禁止的方式也很简单,就是在配置文件中去掉Opt...
Day13 Tr0ll1 靶场WP
关注 泷羽Sec和泷羽Sec-静安公众号,这里会定期更新与 OSCP、渗透测试等相关的最新文章,帮助你理解网络安全领域的最新动态。后台回复“OSCP配套工具”获取本文的工具 Tr0ll: 1 靶场地...
Day10 DC-6、DC-9靶场WP
关注 泷羽Sec和泷羽Sec-静安公众号,这里会定期更新与 OSCP、渗透测试等相关的最新文章,帮助你理解网络安全领域的最新动态。后台回复“OSCP配套工具”获取本文的工具DC-6靶场文件下载地址:...
最快的多线程下载工具IDM没有之一!!!
关注公众号夜风Sec,回复idm获取相关工具,持续分享各种工具和学习记录,共同进步 :)前言如果你需要一款下载工具,IDM无疑是最优解。IDM(internet download manager)是一...
43