Slack Jack — Slack 机器人令牌滥用:Slack 上的紫色组队练习 Slack Jack 是一种用于道德黑客和安全测试的工具。它允许您使用其令牌(例如 xoxb 或 xoxp)劫持 S...
如何使用LDAP-Monitoring-Watchdog实时监控 LDAP 目录中记录修改
关于LDAP-Monitoring-Watchdog LDAP-Monitoring-Watchdog是一种用于实时监控 LDAP 目录中记录更改的工具,该工具能够与Linux兼容,用于检测目录变化,...
Postman Workspaces泄露超3万个API密钥和敏感令牌
E安全消息,近期CloudSEK的TRIAD团队发现了Postman Workspaces(一个流行的基于云的API开发和测试平台)的严重安全漏洞和风险。在为期一年的调查中,研究人员发现超过30,00...
Grove:一款软件即服务型安全日志收集框架
关于Grove Grove是一款软件即服务型(SaaS)安全日志收集框架,旨在帮助广大安全分析人员从不支持日志流的服务中收集安全日志等数据。 Grove 使团队能够以可靠且一致的方式从其供应商处收集安...
使用合法WEB服务平台作为C2通道
前言攻击者可以通过合法Web服务通道向受控主机发送控制命令和接收指令返回,这也是APT组织常用的攻击手法。攻击者一般会利用流行的网站和社交媒体来托管C2指令,受控主机可以通过该Web服务通道将这些命令...
企业内部泄露七大典型案例
员工知道公司基础设施和网络安全工具的所有细节。这就是为什么业界每个月都会报道数百起恶意和无意的内部攻击,导致数据泄露和公司受损。这种攻击通常会造成财务和声誉损失,甚至可能毁掉一个企业。在本文中,我们将...
如何使用Slack Watchman防止Slack泄露敏感数据
关于Slack WatchmanSlack Watchman是一款功能强大的Slack安全检测工具,该工具能够帮助广大研究人员监控并枚举Slack中暴露的敏感数据,并提醒开发人员。本质上来说,Slac...
(CVE-2023-35844) | Lightdash文件读取漏洞
漏洞说明Lightdash是一款数据分析平台,它可以让数据团队和其他业务部门聚集在一起以做出更好的数据驱动决策。Lightdash可以让您使用数据回答他们自己的问题,而不需要依赖专家的SQL技能。您可...
CVE-2023-35844 漏洞(附EXP)
0x01 前言 Lightdash是可视化数据分析工具,Lightdash 0.510.3之前版本中的Packages/Backend/src/Routers具有不安全的文件端点。 攻击者利用该漏洞...
CVE-2023-35844 Lightdash漏洞(附EXP)
0x01 前言 Lightdash是可视化数据分析工具,Lightdash 0.510.3之前版本中的Packages/Backend/src/Routers具有不安全的文件端点。 攻击者利用该漏洞...
15 岁少年干翻 Zendesk,Zendesk 拒绝支付 SRC赏金,少年从其他平台收获 5 万美金(吃瓜)
太长不看版安全研究员Daniel的详细分析显示,Zendesk 电子邮件管理系统中存在一个严重漏洞,编号为 CVE-2024-49193。该漏洞使使用 Zendesk 的公司面临危险的电子邮件欺骗攻击...
迪士尼数据泄露事件:全面审视数据安全策略与未来防护方向
迪士尼数据泄露事件概述一、 事件背景以及影响在全球数字化转型加速的浪潮中,数据安全已成为企业运营不可忽视的基石。华特迪士尼公司,作为全球知名的娱乐传媒巨头,其数据泄露事件无疑为业界敲响了警钟。此次事件...