DNS 安全(一):基础知识复习 本文主要梳理与介绍 DNS 的基础知识,如果有些地方没懂不如带着疑问继续往下看。涉及 DNS 攻防的将在下一篇介绍。 起源 很久很久以前,是没有“域名”这个概念的。我...
漏洞挖掘之某厂商OAuth2.0认证缺陷
0x00 前言 文章中的项目地址统一修改为: a.test.com 保护厂商也保护自己 0x01 OAuth2.0 经常出现的地方 1:网站登录处 2:社交帐号绑定处 0x02 某厂商绑定微博请求包 ...
新浪微博批量拉黑/解除拉黑脚本(2)
创建: 2023-02-16 14:26更新: 2023-02-19 16:30目录: ☆ 背景介绍 &nbs...
微博固定工具分享
在这里分享一个快速导出微博数据和利用python脚本分析微博数据,比如文章点赞、转发量等。首先分享一个开源的微博固定软件“稳部落”,下载链接:https://pan.baidu.com/s/1eu02...
xmlrpc暴力破解脚本[wordpress爆破]
from:https://forum.90sec.org/forum.php?mod=viewthread&tid=8820用处:wordpress后台暴力破解脚本需要requests模块。#...
在暗网发现超过2亿条中国公民待售记录
国外某安全团队在一次对暗网的监视中发现多个帖子在出售与中国有关的数据泄露信息。经过对数据的分析和调查,发现这些信息很有可能是通过微博、QQ等国内软件中窃取的,其中还发现了大量有关“公安县”的公民数据。...