我这样用手机社目标住址大家觉得可行吗? 小泽 (爱上泷泽萝拉,可我的电脑没有种子 这让我感到绝望) | 2014-06-01 09:31 因为在同城我打算装成xx快递的快递员,然后打电话说x先生你好,...
论比特币,莱特币等山寨货币对黑产的帮助
论比特币,莱特币等山寨货币对黑产的帮助 委员长 | 2014-03-07 10:55 1.高匿性 比特币莱特币的高匿名性可保护货币钱包持有者的身份信息不被泄露, 黑产从业者可利用电子货币代替支付宝,在...
为什么诈骗短信看上去那么弱智?
XX集团举行三十周年大庆典,您的手机号码获得了20万大奖。 爸我在外嫖娼被抓手机被没收,快汇5万保释费到XX。 相信用过手机的人都收到过类似的短信,你有没有这样的疑问:这些已经被媒体曝光成千上万次骗术...
XX域名商实战,社工客服妹妹,毫不费力拿到目标公司内部通讯录
XX域名商实战 小鱼倪 (永远的社工 www.lq-e.cn) | 2014-01-24 09:50 看见乌云的大牛,小妹子第一次发帖....原创帖子,拒绝盗版 ================我是淫...
实战中内网穿透的打法
前言在内网渗透时,一个WebShell或CobaltStrike、Metasploit上线等,只是开端,更多是要内网横向移动,扩大战果,打到核心区域。但后渗透的前提是需要搭建一条通向内网的“专属通...
网警与黑客联手,还是没能帮被骗亲戚追回损失
安全攻防一、引言这是我从事网警工作的第三个年头,打击网络犯罪,对抗黑灰产业,研究诈骗手法,配合其他警种侦查取证是我的主要工作。这份工作让我比一般人看到了更多被诈骗的真实案例,但我从不觉得会落在我或者我...
HVV过来人的一些心得分享~
出品|MS08067实验室(www.ms08067.com)本文作者:Ryze(Ms08067内网安全小组成员)Ryze微信(欢迎骚扰交流):刚刚结束某地级市HW,分享一些能够分享的,带大家了解一下中...
某管理信息系统存在全局越权漏洞
文章来源: EDI安全01漏洞标题某管理信息系统存在全局越权漏洞02漏洞类型越权漏洞03漏洞等级高危04漏洞地址某标准化管理信息系统http://xx.xx.xx.xx/05漏洞详情某管理信...
一份通告引发的内网突破
这是 酒仙桥六号部队 的第 131 篇文章。全文共计2834个字,预计阅读时长9分钟。一、前言本文记录某项目,在开始尝试各类漏洞未果的情况下,利用平台的逻辑缺陷,打造出一...
前端无秘密:看我如何策反JS为我所用(下)
近日,参加金融行业某私测项目,随意选择某个业务办理,需要向客户发送短信验证码:响应报文中包含大段加密数据:全站并非全参数加密,加密必可疑!尝试篡改密文页面提示“实名认证异常”:猜测该密文涉及用户信息,...
利器-信息管理
信息收集一个信息敏感度高的人,会觉得世间万事皆学问,从平常处总能发现可借鉴学习的知识。我觉得我观察能力很强,特别是能从别人身上看到的优点与缺点,包括一些好的习惯我都会学习,在看《我是谁,没有绝对安全的...
某奖评审系统登录处存在URL跳转漏洞
点击蓝字 · 关注我们01漏洞标题某奖评审系统登录处存在URL跳转漏洞02漏洞类型URL跳转03漏洞等级低危04漏洞地址http://xxx.xxx.xx.x.org.cn/某奖...
20