专注网络安全领域,包括安全岗位招聘,红蓝队建设,实战攻防,内网渗透,社工,CTF ,安全技术分享等。 今天逛 GitHub 的时候,手一抖,又双叒叕发现一个“大杀器”——MHDDoS,一款号称“DDo...
SRC 挖洞tips
“ 今天你不挖洞,明天洞就被别人挖走了”通过T-star比赛,分享一些小tips01—tips1 对验证码的测试方法,验证码能不能过期,验证码能不能被别人用,能不能爆破验证码,手机,邮箱验...
Star Blizzard 黑客组织利用 WhatsApp 攻击高价值外交官
俄罗斯支持的 Star Blizzard 黑客组织一直在开展一项新的鱼叉式网络钓鱼活动,旨在攻击政府、外交、国防政策、国际关系和乌克兰援助组织等目标的 WhatsApp 账户。根据微软威胁情报报告,该...
斯巴鲁惊爆高危漏洞:仅凭车牌即可劫持车辆
图片:Jakob Rosen只需一张车牌号,黑客就能远程操控你的斯巴鲁汽车——这不是科幻电影桥段,而是真实存在的安全漏洞。近日,漏洞赏金猎人Sam Curry与研究伙伴Shubham Shah在斯巴鲁...
斯巴鲁曝关键漏洞,凭车牌号可远程入侵汽车
据Cyber Security News消息,斯巴鲁STARLINK互联汽车服务中心在2024年底被发现一个关键漏洞,美国、加拿大和日本的数百万辆汽车和车主账户可能受到网络攻击。该安全漏洞允许攻击者使...
斯巴鲁汽车漏洞让黑客利用 Starlink 远程控制数百万辆汽车
关键词安全漏洞去年年底,斯巴鲁 STARLINK 车联网服务被发现存在严重漏洞,导致美国、加拿大和日本的数百万辆汽车和客户账户面临潜在的网络攻击。斯巴鲁以其全轮驱动汽车、高安全评级和在赛车运动中的强大...
俄黑客组织Star Blizzard再出击,目标美国政府官员与安全专家
俄罗斯黑客组织Star Blizzard被发现针对WhatsApp账户发起新的钓鱼攻击,目标包括政府官员、国防专家及乌克兰援助者。俄罗斯黑客组织Star Blizzard被发现与一起新的钓鱼攻击活动有...
俄黑客组织Star Blizzard利用WhatsApp账户监视援乌NGO组织
导 读研究人员报告称,俄罗斯黑客组织Star Blizzard最近试图入侵援助乌克兰的非营利组织的 WhatsApp 账户。微软周四表示,该组织似乎正在使用一种新方法来渗透受害者的系统,这种方法很可能...
俄APT组织Star Blizzard利用WhatsApp二维码窃取凭证
导 读名为 Star Blizzard 的俄罗斯威胁组织被发现参与了一项针对受害者 WhatsApp 账户的鱼叉式网络钓鱼活动,这表明其可能背离了长期以来的攻击手法,试图逃避侦查。微软威胁情报团队在一...
工具 | StarCodeSecurity
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介StarCodeSecurity是一款图形化的代码审计工具。0x01...
工具集:Lynis 3.13 【安全审计与加固工具】
工具介绍 Lynis 是一款用于基于 UNIX 的系统(如 Linux、macOS、BSD 等)的安全审计工具。它在系统内部运行,执行深入的安全扫描,主要目的是测试系统的安全防护措施并提供进一步加固系...
揭秘GitHub黑产:流行项目可能数据造假,超310万颗Star涉嫌刷榜
关注我们带你读懂网络安全虚假Star星标削弱了用户对GitHub平台和托管项目的信任,欺骗性代码库在GitHub上已非常普遍,各类攻击者都在尝试利用该问题;用户选择开源软件项目时,不应仅依赖星标指标,...
10