包含"passwords"的全部内容
BUF早餐铺 | 价值8.54亿美元的加密货币被盗;腾讯安全工程师利用酒店WiFi漏洞访问内部服务器被罚5000美元;浙江超70%网民个人信息被泄漏 - 作者:AngelaY-安全小百科

BUF早餐铺 | 价值8.54亿美元的加密货币被盗;腾讯安全工程师利用酒店WiFi漏洞访问内部服务器被罚5000美元;浙江超70%网民个人信息被泄漏 – 作者:AngelaY

各位 Buffer 早上好,今天是  2018 年 9 月 26 日星期三,农历八月十七。今天的早餐铺内容有:联合国意外泄露密码和敏感信息;2018 年已有价值 8.54 亿美元的加密货币被盗;研究人员发现 0...
admin的头像-安全小百科admin3年前
0230
浅谈内存取证 - 作者:i春秋学院-安全小百科

浅谈内存取证 – 作者:i春秋学院

i春秋作家:lem0n原文来自:浅谈内存取证0x00 前言网络攻击内存化和网络犯罪隐遁化,使部分关键数字证据只存在于物理内存或暂存于页面交换文件中,这使得传统的基于文件系统的计算机取证不能有效...
admin的头像-安全小百科admin3年前
0130
业务逻辑漏洞探索之绕过验证 - 作者:i春秋学院-安全小百科

业务逻辑漏洞探索之绕过验证 – 作者:i春秋学院

本文中提供的例子均来自网络已公开测试的例子,仅供参考。本期带来绕过验证漏洞。为了保障业务系统的安全,几乎每个系统都会存在各种各样的验证功能。常见的几种验证功能就包括账号密码验证、验...
admin的头像-安全小百科admin3年前
0130
美版“知乎”Quora发生数据泄露事件 影响人数达1亿 - 作者:知道创宇云安全-安全小百科

美版“知乎”Quora发生数据泄露事件 影响人数达1亿 – 作者:知道创宇云安全

12月4日上午,知识共享平台Quora在官网通告了一起数据泄露事件,称其系统受到恶意第三方侵入,约1亿用户数据泄露,包括用户姓名、电子邮箱地址、加密的密码、用户聊天信息等。Quora表示在11月30...
admin的头像-安全小百科admin3年前
090
靶机Dina1.0 - 作者:凯信特安全团队-安全小百科

靶机Dina1.0 – 作者:凯信特安全团队

1、下载靶机 .ova文件,更改网络配置,切换为NET链接。 步骤:选择dina虚拟机,点击“编辑虚拟机设置”,选择“网络适配器”,更改网络连接模式为“net模式” ,确定后开启虚拟机。思路:在攻击...
admin的头像-安全小百科admin3年前
070
CVE-2018-13024复现及一次简单的内网渗透 - 作者:twosmi1e-安全小百科

CVE-2018-13024复现及一次简单的内网渗透 – 作者:twosmi1e

*本文原创作者:twosmi1e,本文属于FreeBuf原创奖励计划,未经许可禁止转载0x00 环境搭建攻击机:kali linux及Windows10(本机)边缘机:Windows 2003 公网IP:192.168.61.140 内网IP:192.168.12...
admin的头像-安全小百科admin3年前
0190
业务逻辑漏洞探索之绕过验证 - 作者:漏斗社区-安全小百科

业务逻辑漏洞探索之绕过验证 – 作者:漏斗社区

本文中提供的例子均来自网络已公开测试的例子,仅供参考。本期带来绕过验证漏洞。为了保障业务系统的安全,几乎每个系统都会存在各种各样的验证功能。常见的几种验证功能就包括账号密码验证、验...
admin的头像-安全小百科admin3年前
070
成为物理黑客吧!利用树莓派实现P4wnP1项目进行渗透测试 - 作者:Milu。-安全小百科

成为物理黑客吧!利用树莓派实现P4wnP1项目进行渗透测试 – 作者:Milu。

*本文作者:Milu。,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。看到标题的各位可能认为物理黑客是这样的。当然今天并不是说的上面这种~大家在小的时候可能在电影中看到过,一个大黑阔从...
admin的头像-安全小百科admin3年前
0160
SQLMAP深度解析及使用手册 - 作者:scanner-安全小百科

SQLMAP深度解析及使用手册 – 作者:scanner

0X00 背景写这篇技术文有两个诱因,一是大菲兄弟@大菲哥和朋友从国外买了一篇二十美刀的XSS文章,做了翻译,自古XSS和sql注入是倚天屠龙的对立统一关系,所以有朋友说想看一看sql注入的文章。二...
admin的头像-安全小百科admin3年前
0140
以太坊链审计报告之Clef审计报告 - 作者:BUGX-安全小百科

以太坊链审计报告之Clef审计报告 – 作者:BUGX

近期,以太坊go-ethereum公开了两份审计报告,玄猫安全团队第一时间对其进行了翻译工作。此为第二篇《Ethereum Clef Review》即2018-09-14_Clef-audit_NCC,此审计报告完成时间为2018年9月14日...
admin的头像-安全小百科admin3年前
050