引言2025年6月23日,美国国土安全部(DHS)发布了一份令人警醒的网络安全预警,指出伊朗及其支持的黑客组织可能在美军空袭伊朗核设施后,对美国网络发起报复性攻击。这一预警的背景是美国总统唐纳德·特朗...
Setoolkit系列教程之邮件利用
Setoolkit是一款功能强大的社会工程学工具集,它可以帮助安全研究人员和渗透测试人员模拟各种社会工程学场景,以评估目标系统的安全防御能力。本文通过一篇文章,由浅到深让你完全掌握Setoolkit使...
如何通过一个SSRF漏洞挖出百万用户数据
今天给大家分享一个我最近在HackerOne上一个拥有超过8000万活跃用户的公开项目中挖到的“大宝贝”。这个故事有点曲折,充满了探索和惊喜,我把它分成了几个阶段,希望能带你沉浸式体验一把挖洞的乐趣。...
图神经网络系列三:社交关系推荐GraphRec
Graph Neural Networks for Social Recommendation论文创新点一般,网上的评价不高特别是针对代码和实验效果质疑声很大, 但是作者写了一手好八股,我们借鉴一下实...
setoolkit工具使用总结
setoolkit工具使用总结本人英语不好,下面大部分很多我都进行了翻译简介社会工程攻击,是一种利用“社会工程学” (Social Engineering)来实施的网络攻击行为。比如免费下载的软件中捆...
WooCommerce - Social Login数据篡改漏洞(CVE-2024-6636)
预警公告 严重 近日,安全聚实验室监测到 WooCommerce - Social Login 存在数据篡改漏洞,编号为:CVE-2024-6636,CVSS:9.8 此漏洞使得未经身份验证的攻击者能...
社会工程学工具包:Social-Engineer Toolkit(SET)
社会工程学工具包 The Social-Engineer Toolkit (SET) 社会工程工具包(Social-Engineer Toolkit以下简称SET)适用于Linux和Mac OS X,...
APT42黑客伪装记者,窃取凭证和访问云数据
The Iranian state-backed hacking outfit called APT42 is making use of enhanced social engineering sc...
社工库密码生成器
——鼹鼠 软件更新提醒想必每一个网络安全攻城狮都有自己的“Social Engineering Database”近期,对于Social Engineering Database更新:更新12.5亿信...
Social Engineering Principles
Social Engineering Principles社会工程学原理Social engineering works so well because we’re human. The princi...
Social Engineering社会工程学
Social Engineering社会工程学Social engineering is a form of attack that exploits human nature and human b...
俄罗斯针对乌克兰、美国和德国的人工智能驱动的虚假信息行动
The Russia-linked influence operation called Doppelganger has targeted Ukrainian, U.S., and German a...