Bug-Bounty-RoadmapsBug Bounty路线图地址:https://github.com/1ndianl33t/Bug-Bounty-RoadmapsFilelessRemotePE...
【Hacker news daily】15 年前未修补的 Python 漏洞可能影响超过 350,000 个项目
全球早资讯 15年前未修补的Python漏洞可能影响超过350,000个项目 由于 Python 模块中存在 15 年未打补丁的安全漏洞,据信多达 350,000 个...
吹哨人指控Twitter重利润,轻安全
关键词Twitter根据新浪科技消息,据报道,Twitter前安全主管指控这家社交媒体公司的领导层“重利润,轻安全”,为埃隆·马斯克(Elon Musk)弃购Twitter提供了重要借口。佩特·扎特克...
情报收集指南:利用开源工具进行全面的视频采集
点击下方小卡片关注情报分析师开源调查经常需要对特定事件进行深入研究,其中包括所可能寻找有助于进行分析的的照片、视频和见证账户。尤其是突发事件出现时,很多用户会迅速上传照片和视频,但这时也是那些营销者发...
3200 App泄露推特API密钥,可实现账户劫持
超过3200个App泄露推特API密钥,可实现账户劫持。网络安全公司CloudSEK研究人员发现有3207个手机APP暴露了推特API密钥,攻击者利用暴露的推特API密钥可以接管与该APP关联的用户推...
数以千计的APP正在泄露Twitter的API密钥
关注我们带你读懂网络安全来自印度CloudSEK的安全研究人员表示,他们已经确定共有3207个移动应用程序泄露了有效的Twitter用户密钥和密钥信息。大约230个应用程序被发现泄露了OAuth访问令...
数千个Solana钱包在使用未知漏洞的攻击中被清空
Solana 是一个越来越受欢迎的区块链,以其快速交易而闻名,在用户报告资金已从连接互联网的“热”钱包中流失后,它已成为加密领域最新黑客攻击的目标。Solana 的 Status Twitter 账户...
黑客正以3万美元价格出售 540万个Twitter帐户数据
据Bleeping Computer网站7月22日消息,近期,一攻击者利用漏洞窃取了Twitter上540万个账户数据,并以30000美元的价格在黑客论坛上出售。这位昵称为“恶魔”(devil)的攻击...
互联网侦查如何揭开丑闻骗局
推特骗子的奇怪案例表明,业余开源情报社区的影响力和风险越来越大。今年 3 月,也就是俄罗斯和乌克兰宣战后的一个月,一个名为 CanadianUkrain1 的新账户加入了 Twitter,该用户声称自...
【图文详解】社交媒体情报收集指南
点击下方小卡片关注情报分析师OSINT是指所有公开可用的信息,许多估计表明,情报部门获得的有用信息中有90%来自公共来源(换句话说,OSINT来源)。OSINT来源与其他形式的情报不同,因为它们必须由...
干货 | Github安全搬运工 2022年第十五期
KscanKscan是一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别,暴力破解等功能。支持协议1200+,协议指纹10000+,应用指纹2000+,暴力破解协议10余种。地址:http...
认证账户被黑,威胁行为者借名人推特发送钓鱼信息
近期,威胁行为者正入侵Twitter认证帐户,他们通过发送精心编造的虚假钓鱼消息来试图窃取其他经过认证的用户凭据。大家应该了解认证账户的特殊性,尤其是账户标注为某名人、政治家、记者、活动家、政府或私人...
15