搜索精彩内容
包含"avat"的全部内容
Vimeo上传功能中的SSRF – 作者:白帽汇
前言Vimeo是一个高清视频播客网站,与大多数类似的视频分享网站不同,Vimeo允许上传1280X700的高清视频,上传后Vimeo会自动转码为高清视频,源视频文件可以自由下载,它达到了真正的高清视频标...
一种有趣的帐户接管手段 – 作者:白帽汇
大家好,我是Vishal Bharad,是一名机械工程师,同时也是渗透测试员,在这篇文章中我将分享一次有趣的接管他人帐户的过程。关于漏洞关于获取他人帐户的控制权,我曾在网上学习了不少前辈的经验...
Barco无线演示系统受多个漏洞困扰 – 作者:白帽汇
F-Secure的IT安全研究人员在Barco的Clickshare产品(一种无线演示系统)中发现了一些高危漏洞,可以让攻击者在演示期间窃取到关键信息,甚至还会影响密码等敏感信息。此外,通过这些漏洞攻击者...
儿童智能跟踪手表的安全现状 – 作者:白帽汇
儿童智能追踪手表的安全性:也许没人能想到,并不是几千个,而是至少有4700万,大概有1亿5千万儿童智能追踪设备暴露在外网。这一切都指向两至三个“懒惰”的产品制造商,就像Mirai v1时的那样。...
一立陶宛男子因盗窃Google,Facebook的1.2亿美元被判入狱五年 – 作者:白帽汇
近期,一立陶宛男子被判处5年监禁,因为他在2013年至2015年期间,通过欺骗谷歌和Facebook的员工,非法获得1.2亿美元,这也是商业电子邮件欺诈所造成恶劣影响的一部分。根据司法部在2019年3月所...
在Chrome中使用WebRTC ICE服务进行端口扫描 – 作者:白帽汇
WebRTC,名称源自网页即时通信(英语:Web Real-Time Communication)的缩写,是一个支持网页浏览器进行实时语音对话或视频对话的API。它于2011年6月1日开源并在Google、Mozilla、Opera支持下被...
Citrix严重漏洞可能会使成千上万的公司遭受攻击 – 作者:白帽汇
一个新发现的影响Citrix Application Delivery Controller(NetScaler ADC)和Citrix网关(NetScaler Gateway)的漏洞可能会威胁8万多家公司的网络安全。Citrix即美国思杰公司,是一家致力于云...
Edge浏览器(Chromium)——从XSS到接管网页 – 作者:白帽汇
微软早前宣布他们将发布基于Chromium的Edge浏览器。继谷歌Chrome之后,微软的Edge将成为第二款基于Chromium的浏览器。在2019年8月20日,微软宣布了一项新的漏洞奖励计划,主要针对基于Chromium...
Android版本的Twitter应用被曝出非法接管帐户的漏洞 – 作者:白帽汇
近期,Android版本的Twitter应用曝出一个漏洞,可被攻击者利用来获取敏感信息(消息、受保护的tweet和定位数据)或接管帐户。该公司已通过电子邮件和应用推送通知受影响的用户,并向无法更新应...
双因素认证绕过技术简要总结 – 作者:白帽汇
大家好,我是Surendiran,这是我的第一篇文章。这是我在渗透测试方面的一些总结,写的较为简单,希望你能喜欢它,并对你以后的渗透测试起到帮助。声明:这里提到的技术都是从互联网上收集的,归...