包含"facebook"的全部内容
FreeBuf早报|Apple iOS 14和macOS Big Sur中添加了新的隐私功能;VirusTotal增加了Cynet基于人工智能的恶意软件检测;德法院裁定Facebook需遵守监管命令 - 作者:超不A的伞居柏-安全小百科

FreeBuf早报|Apple iOS 14和macOS Big Sur中添加了新的隐私功能;VirusTotal增加了Cynet基于人工智能的恶意软件检测;德法院裁定Facebook需遵守监管命令 – 作者:超不A的伞居柏

【全球动态】1. 新的WastedLocker勒索软件或已通过虚假程序进行更新俄罗斯的网络犯罪组织Evil Corp已在其武器库中添加了一个名为WastedLocker的新勒索软件。 该勒索软件将被用于针对企业的定向...
admin的头像-安全小百科admin3年前
0110
挖洞经验 | 从MicroStrategy入手发现Facebook的SSRF漏洞 - 作者:clouds-安全小百科

挖洞经验 | 从MicroStrategy入手发现Facebook的SSRF漏洞 – 作者:clouds

本文中,作者从Facebook子域名中部署的微策略(MicroStrategy)应用服务入手,通过Burp Collaborator构造,利用深入深入再深入的挖掘,发扬持之以恒的精神,发现了敏感信息泄露和SSRF漏洞,收获...
admin的头像-安全小百科admin3年前
0890
一周新闻纵览:教育机构泄露14余万个人信息,美200个警察局数据泄露 - 作者:世平信息SPINFO-安全小百科

一周新闻纵览:教育机构泄露14余万个人信息,美200个警察局数据泄露 – 作者:世平信息SPINFO

抓住中心,宁精勿杂,宁专勿多。——周恩来收集个人信息14余万条教育培训机构被罚30万元近日,江阴市市场监管局执法人员在对辖区某教育培训机构进行监督检查时,在其营业场所办公室的电脑中发现...
admin的头像-安全小百科admin3年前
0140
FreeBuf早报|新Roblox帐户被亲特朗普团伙邮件入侵;迷宫勒索软件运营商入侵了印度高速公路管理局(Nhai) - 作者:超不A的伞居柏-安全小百科

FreeBuf早报|新Roblox帐户被亲特朗普团伙邮件入侵;迷宫勒索软件运营商入侵了印度高速公路管理局(Nhai) – 作者:超不A的伞居柏

全球动态 1. 新Roblox帐户被亲特朗普团伙邮件入侵 黑客正在Pastebin上泄露的Roblox凭据和访问帐户,并在成千上万的Roblox个人资料上留下相同的“请父母今年投票给特朗普”信息。[外刊- 阅读原文...
admin的头像-安全小百科admin3年前
0120
挖洞经验 | 从MicroStrategy入手发现Facebook的XSS漏洞 - 作者:clouds-安全小百科

挖洞经验 | 从MicroStrategy入手发现Facebook的XSS漏洞 – 作者:clouds

该篇文章讲述了作者围绕Facebook采用的第三方应用MicroStrategy Web SDK,经源码分析发现存在于Facebook网站中的两个反射型漏洞(rXSS),在前一篇文章中,作者就已经在MicroStrategy身上发现了S...
admin的头像-安全小百科admin3年前
0330
深度报告解读 | 2020 Bots自动化威胁七大发展趋势 - 作者:riversecurity-安全小百科

深度报告解读 | 2020 Bots自动化威胁七大发展趋势 – 作者:riversecurity

拼多多、抖音、优衣库、Facebook……过去的一年中,越来越多的公司加入了“Bots自动化攻击受害者”的名单。尽管当前人们都认可网络安全比以往任何时候都更重要,企业也在为网络安全投入更多的资...
admin的头像-安全小百科admin3年前
0130
华为云宕机后的思考:如何应对访问故障的云服务? - 作者:啃玉米的小仙女-安全小百科

华为云宕机后的思考:如何应对访问故障的云服务? – 作者:啃玉米的小仙女

4月10日,华为云在9点左右因“宕机”登上热搜。 这是在疫情期间,号称“万物皆可云”的云服务产品“连环崩”事件中的又一知名案例。 1. 华为云“宕机热榜” 华为云的“宕机热榜”相信大家都早清...
admin的头像-安全小百科admin3年前
0150
社交媒体武器化?据称涉俄情报组织正利用此干预多国总统大选! - 作者:国际安全智库-安全小百科

社交媒体武器化?据称涉俄情报组织正利用此干预多国总统大选! – 作者:国际安全智库

2020美国总统大选或再迎一场新考验。【导读】近日,一份长达120页的罕见报告“走红”安全界,该报告称:自2014年来,一个神秘的俄罗斯情报组织Secondary Infektion持续利用伪造信件攻陷全球社交...
admin的头像-安全小百科admin3年前
0110
疑似白象APT组织最新攻击武器分析 - 作者:Threatbook-安全小百科

疑似白象APT组织最新攻击武器分析 – 作者:Threatbook

TAG:高级可持续攻击、白象、摩诃草、Patchwork、巴基斯坦、Bozok RAT TLP:白(报告使用及转发不受限制)  日期:2020-07-08 概述 PatchWork, 又名摩诃草、白象、hangOver、VICEROY TIGER、Th...
admin的头像-安全小百科admin3年前
0170
温故知新:Web渗透信息收集 - 作者:爱上卿Ooo-安全小百科

温故知新:Web渗透信息收集 – 作者:爱上卿Ooo

知己知彼,百战不殆。信息收集是渗透测试的重要环节之一,是万里长征第一步,也是胜利会师最重要的一步。攻防皆有道,百战护山河。每次的攻防比赛让自己更加认清自己有多菜,也知道信息收集有多...
admin的头像-安全小百科admin3年前
0130