搜索精彩内容
包含"What"的全部内容
渗透测试之信息收集 – 作者:kyrie注入
一、域名信息whois查询whois信息在线收集地址站长之家: http://whois.chinaz.com/阿里云域名信息查询:https://whois.aliyun.com爱站:https://whois.aizhan.com/微步:https://x.threatbook.c...
盘点 | 成都链安:9月典型安全事件超『44』起,整体风险评级『高』 – 作者:成都链安科技有限公司
据成都链安『安全态势感知系统』(Beosin-Eagle Eye)数据监测显示:2020年9月,在区块链领域,多类型安全事件频繁发生,整体形势不容乐观。根据不完全统计,本月出现的典型安全事件超过44起,...
针对伊朗长达6年的网络间谍活动披露 – 作者:暗影安全实验室
概述:网络安全公司CheckPointResearch揭露了一场长达六年之久的针对伊朗侨民和持不同政见者的监视行动。据称,策划这场监视活动的攻击者来自伊朗,攻击者利用多种攻击手段监视受害者行为,其中...
FreeBuf早报 | 赵立坚:美国应停止贼喊捉贼;勒索软件Darkside捐款2万美元 – 作者:Megannainai
全球动态1.在线游戏Street Mobster有严重漏洞, 190万个用户的数据易泄露研究人员发现大型多人在线游戏Street Mobster有一个严重漏洞。该漏洞被利用,可能导致玩家的用户名,电子邮件地址和密码...
挖洞经验 | 绕过Samsung Knox保护读取安全文件夹存储文件 – 作者:clouds
Samsung Knox是防御级移动安全平台,内置于三星设备中,通过物理手段和软件体系相结合的方式全方位增强安全性,从硬件到应用层都提供安全保护。作者通过路径和文件构造,以未授权方式绕过Samsun...
DeFi Saver用户的31万枚DAI是如何被盗的? – 作者:SlowMist慢雾科技
背景2020 年 10 月 8 号,去中心化钱包 imToken 发推表示,用户报告称 31 万枚 DAI 被盗,这与 DeFi Saver Exchange 漏洞有关。DeFi Saver 对此回应称,被盗资金仍旧安全,正在联系受害用户。截...
直播电商太火?这几个技术趋势了解一下 – 作者:你要的白不是黑
最近,罗永浩还债4亿元的消息震动商界。在“脱身”锤子科技后,老罗最广为人知的一件事就是签约抖音直播,因为他的短短几场直播就吸引了超过4800万人观看,并带来了1.68亿的GMV。当然,老罗只是...
Web安全基础-信息收集 – 作者:xsafetech
引言:笔者也是初入渗透测试行业,旨在分享一些自己的心得体会,有不足的地方欢迎大家指正。信息收集信息收集是指通过各种方式获取所需要的信息,以便我们在后续的渗透过程更好的进行。因为只有...
记一次糟心的内网靶场实战 – 作者:Sweetmelon
菜鸡又来发表文章了,一开始的时候对整个内网的拓扑结构还不熟,所以做的时候很乱,写的也很乱。有很多方法都没有想到去用。qaq大佬们多多指教。一、环境准备用网线连接交换机配置Winodwss攻击...
什么是“一体两翼”的产品体系? – 作者:beikatech
近年来,随着通信技术的迅速发展,信息通信网络已经逐步渗透到经济社会各个领域,随之产生的各类通信数据包含着众多重要数据内容,但由于它们自身的开放性和共享性,通信数据的安全面临着巨大的...