包含"gmail"的全部内容
Gmail中AMP4Email所导致的XSS漏洞 - 作者:白帽汇-安全小百科

Gmail中AMP4Email所导致的XSS漏洞 – 作者:白帽汇

这篇文章讲述的是我在2019年8月向谷歌报告的XSS漏洞,和Gmail中的AMP4Email有关,这也是被称为DOM Clobbering攻击手法的具体实现。什么是AMP4EmailAMP4Email(也称为动态邮件)是Gmail的一个新...
admin的头像-安全小百科admin3年前
0140
泄漏在搜索引擎中的敏感信息 - 作者:晴雯晴雯晴雯-安全小百科

泄漏在搜索引擎中的敏感信息 – 作者:晴雯晴雯晴雯

前言 很多个人、公司和机构把一些敏感信息暴露在了互联网上而不自知。一些Hacker就利用搜索引擎来获取这些敏感信息,从而进行一些攻击。其中最流行的方式是使用Google Dorks,从Google搜索引...
admin的头像-安全小百科admin3年前
0180
Outlook中的存储型XSS——网页版和安卓版均受影响 - 作者:白帽汇-安全小百科

Outlook中的存储型XSS——网页版和安卓版均受影响 – 作者:白帽汇

大家好,这是我第一次写漏洞文章,也是我发现的第一个Outlook漏洞。在很多网络消息服务中,例如Gmail、Outlook、Yahoo等,都允许接受并渲染电子邮件中的HTML内容(Content-Type: text/html),...
admin的头像-安全小百科admin3年前
0110
基于DNS的数据泄露开源测试工具篇(一) - 作者:DigApis-安全小百科

基于DNS的数据泄露开源测试工具篇(一) – 作者:DigApis

免责声明:本文作者竭力保证文章内容可靠,但对于任何错误、疏漏或不准确的内容,作者不负任何责任。文章部分内容来源于网络是出于传递更多信息的目的,对此不负任何法律责任。本文仅用于技术分...
admin的头像-安全小百科admin3年前
070
双因素认证绕过技术简要总结 - 作者:白帽汇-安全小百科

双因素认证绕过技术简要总结 – 作者:白帽汇

大家好,我是Surendiran,这是我的第一篇文章。这是我在渗透测试方面的一些总结,写的较为简单,希望你能喜欢它,并对你以后的渗透测试起到帮助。声明:这里提到的技术都是从互联网上收集的,归...
admin的头像-安全小百科admin3年前
0110
360企业安全集团 招聘安全分析师、情报分析师 - 作者:redrain-安全小百科

360企业安全集团 招聘安全分析师、情报分析师 – 作者:redrain

我们想做什么我们是一个聚焦安全对抗领域的360内部团队,团队成员曾追溯过多个网络恶意活动和APT团伙并形成可靠研究,我们致力于通过情报体系和攻击者视角侦测追溯安全事件背后的意图。你能得到...
admin的头像-安全小百科admin3年前
0100
“折纸”行动:针对南亚多国军政机构的网络攻击 - 作者:antiylab-安全小百科

“折纸”行动:针对南亚多国军政机构的网络攻击 – 作者:antiylab

1、背景概述        一直以来,南亚地区都是APT攻击的焦点区域之一。安天从2014年基于分析成果曝光白象攻击组织起,已经先后发布了《白象的舞步——来自南亚次大陆的网络攻击》[1]、《...
admin的头像-安全小百科admin3年前
0550
2019年网络安全事件回顾(国际篇) - 作者:安数君-安全小百科

2019年网络安全事件回顾(国际篇) – 作者:安数君

2019年,国际网络安全形势仍然十分严峻,安全威胁来势汹汹,数据泄露,勒索攻击,黑客活动等各类网络安全事件层出不穷。安数网络特别整理了全球范围内影响比较突出的30起网络安全事件,一起来按...
admin的头像-安全小百科admin3年前
090
“冠状病毒”引发的移动安全事件 - 作者:暗影安全实验室-安全小百科

“冠状病毒”引发的移动安全事件 – 作者:暗影安全实验室

导读:武汉冠状病毒爆发及蔓延引发人们对全球公共卫生危机的广泛担忧,威胁行为者利用人类的恐惧情感——尤其是当一个全球性事件已经造成了恐惧和恐慌的时候进行网络犯罪。 暗影实验室在日常...
admin的头像-安全小百科admin3年前
090
先斩后奏:一个靠入侵社交账号打商业广告的黑客组织 - 作者:奇安信威胁情报中心-安全小百科

先斩后奏:一个靠入侵社交账号打商业广告的黑客组织 – 作者:奇安信威胁情报中心

Hi, we are OurMine.这一句话一旦出现在一个大V推特账号推文时,就意味着他的账号被黑了。 广告时间2020年2月15日,巴萨官推账号遭遇了黑客攻击,黑客利用巴萨官推,发布了诸如内马尔回归等的...
admin的头像-安全小百科admin3年前
0200