包含"passwords"的全部内容
安卓四大组件审计实验(drozer) - 作者:烟波渺渺正愁予-安全小百科

安卓四大组件审计实验(drozer) – 作者:烟波渺渺正愁予

*本文作者:烟波渺渺正愁予,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。0×00前言四大组件是组成安卓应用的关键部分,每个应用都是由一个或者多个组件组成。主要有4个组件:Activity、Se...
admin的头像-安全小百科admin3年前
0210
BUF早餐铺 | 思科产品出现严重漏洞,导致大量设备面临远程攻击风险;Django错误配置导致Secret API Key泄露、数据库密码泄露 - 作者:Sphinx-安全小百科

BUF早餐铺 | 思科产品出现严重漏洞,导致大量设备面临远程攻击风险;Django错误配置导致Secret API Key泄露、数据库密码泄露 – 作者:Sphinx

今天是4月3日星期二,今天早餐铺的内容有:思科产品出现严重漏洞,导致大量设备面临远程攻击风险;Django错误配置导致Secret API Key泄露、数据库密码泄露;苹果修补了产品线上的数十个漏洞;Ai...
admin的头像-安全小百科admin3年前
0250
APT追踪 | 尼日利亚黑客组织再起花式攻击 - 作者:dongxun-安全小百科

APT追踪 | 尼日利亚黑客组织再起花式攻击 – 作者:dongxun

一、概述今年 3 月,东巽科技 2046Lab 再一次跟踪到一起源自非洲的黑客组织攻击事件,和之前的攻击事件《折翼的雏鹰:尼日利亚某黑客组织溯源》类似,攻击者利用自己的PC进行木马测试后,未删除...
admin的头像-安全小百科admin3年前
0530
Twitter不慎以纯文本形式泄漏用户密码 - 作者:Sphinx-安全小百科

Twitter不慎以纯文本形式泄漏用户密码 – 作者:Sphinx

经过内部审计之后,Twitter今天承认,他们的密码存储机制存在错误,导致内部日志中记录了一些用户的密码。在Twitter之前,GitHub本周早些时候也发布了类似的声明。就像在GitHub事件中一样,密码...
admin的头像-安全小百科admin3年前
0210
一记组合拳,批量SSH弱密码爆破检测工具分享 - 作者:scu-igroup-安全小百科

一记组合拳,批量SSH弱密码爆破检测工具分享 – 作者:scu-igroup

前言SSH登录密码的破解工具已然有许多,但偶尔还是存在不能满足任务需求的情况。比如,批量地对IP列表里的IP地址进行SSH登录破解,现有的工具直接使用起来总觉得不方便。那么,能否利用现有的工...
admin的头像-安全小百科admin3年前
0210
DDG.Mining.Botnet 近期活动分析 - 作者:360Netlab-安全小百科

DDG.Mining.Botnet 近期活动分析 – 作者:360Netlab

今年 2 月 1 日,我们详细分析了一个瞄准数据库服务器的挖矿僵尸网络 DDG.Mining.Botnet 。近期,我们注意到该家族发布了新的版本 3011 ,在该更新版本部署的过程中,引发了端口 7379 及相关端...
admin的头像-安全小百科admin3年前
0290
漫谈攻击链:从WebShell到域控的奇妙之旅 - 作者:TimeS0ng-安全小百科

漫谈攻击链:从WebShell到域控的奇妙之旅 – 作者:TimeS0ng

*本文作者:TimeS0ng,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。0x00. 引言做渗透测试时遇到的域环境经常就是要么太复杂我...
admin的头像-安全小百科admin3年前
0340
博彩巨头BetVictor泄露了自己内部系统的密码列表 - 作者:米雪儿-安全小百科

博彩巨头BetVictor泄露了自己内部系统的密码列表 – 作者:米雪儿

近日,据外媒报道称,一个受欢迎的博彩平台在其网站上泄露了内部系统的密码列表,可供任何人查看。这家博彩网站就是总部位于直布罗陀的BetVictor,目前,该网站已经删除了包含用户名和密码在内...
admin的头像-安全小百科admin3年前
0260
九种姿势运行Mimikatz - 作者:R1ngk3y-安全小百科

九种姿势运行Mimikatz – 作者:R1ngk3y

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:R1ngk3y,本文属FreeBuf原创奖励计划,未经许可禁止转...
admin的头像-安全小百科admin3年前
0180
BUF早餐铺 | 微软取代Facebook成为网络钓鱼者伪装的首选公司;iOS 12 beta 4:解锁才能使用USB配件;美女因窃取瑟琳娜戈麦斯账户信息被指控 - 作者:Akane-安全小百科

BUF早餐铺 | 微软取代Facebook成为网络钓鱼者伪装的首选公司;iOS 12 beta 4:解锁才能使用USB配件;美女因窃取瑟琳娜戈麦斯账户信息被指控 – 作者:Akane

各位Buffer早上好,今天是2018年7月19日星期四,农历六月初七。今天份的BUF早餐内容主要有:微软取代Facebook成为网络钓鱼者伪装的首选公司;iOS 12 beta 4:解锁才能使用USB配件;美女因窃取瑟...
admin的头像-安全小百科admin3年前
0130