搜索精彩内容
包含"passwords"的全部内容
BUF早餐铺 | 价值8.54亿美元的加密货币被盗;腾讯安全工程师利用酒店WiFi漏洞访问内部服务器被罚5000美元;浙江超70%网民个人信息被泄漏 – 作者:AngelaY
各位 Buffer 早上好,今天是 2018 年 9 月 26 日星期三,农历八月十七。今天的早餐铺内容有:联合国意外泄露密码和敏感信息;2018 年已有价值 8.54 亿美元的加密货币被盗;研究人员发现 0...
浅谈内存取证 – 作者:i春秋学院
i春秋作家:lem0n原文来自:浅谈内存取证0x00 前言网络攻击内存化和网络犯罪隐遁化,使部分关键数字证据只存在于物理内存或暂存于页面交换文件中,这使得传统的基于文件系统的计算机取证不能有效...
业务逻辑漏洞探索之绕过验证 – 作者:i春秋学院
本文中提供的例子均来自网络已公开测试的例子,仅供参考。本期带来绕过验证漏洞。为了保障业务系统的安全,几乎每个系统都会存在各种各样的验证功能。常见的几种验证功能就包括账号密码验证、验...
美版“知乎”Quora发生数据泄露事件 影响人数达1亿 – 作者:知道创宇云安全
12月4日上午,知识共享平台Quora在官网通告了一起数据泄露事件,称其系统受到恶意第三方侵入,约1亿用户数据泄露,包括用户姓名、电子邮箱地址、加密的密码、用户聊天信息等。Quora表示在11月30...
靶机Dina1.0 – 作者:凯信特安全团队
1、下载靶机 .ova文件,更改网络配置,切换为NET链接。 步骤:选择dina虚拟机,点击“编辑虚拟机设置”,选择“网络适配器”,更改网络连接模式为“net模式” ,确定后开启虚拟机。思路:在攻击...
CVE-2018-13024复现及一次简单的内网渗透 – 作者:twosmi1e
*本文原创作者:twosmi1e,本文属于FreeBuf原创奖励计划,未经许可禁止转载0x00 环境搭建攻击机:kali linux及Windows10(本机)边缘机:Windows 2003 公网IP:192.168.61.140 内网IP:192.168.12...
业务逻辑漏洞探索之绕过验证 – 作者:漏斗社区
本文中提供的例子均来自网络已公开测试的例子,仅供参考。本期带来绕过验证漏洞。为了保障业务系统的安全,几乎每个系统都会存在各种各样的验证功能。常见的几种验证功能就包括账号密码验证、验...
成为物理黑客吧!利用树莓派实现P4wnP1项目进行渗透测试 – 作者:Milu。
*本文作者:Milu。,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。看到标题的各位可能认为物理黑客是这样的。当然今天并不是说的上面这种~大家在小的时候可能在电影中看到过,一个大黑阔从...
SQLMAP深度解析及使用手册 – 作者:scanner
0X00 背景写这篇技术文有两个诱因,一是大菲兄弟@大菲哥和朋友从国外买了一篇二十美刀的XSS文章,做了翻译,自古XSS和sql注入是倚天屠龙的对立统一关系,所以有朋友说想看一看sql注入的文章。二...
以太坊链审计报告之Clef审计报告 – 作者:BUGX
近期,以太坊go-ethereum公开了两份审计报告,玄猫安全团队第一时间对其进行了翻译工作。此为第二篇《Ethereum Clef Review》即2018-09-14_Clef-audit_NCC,此审计报告完成时间为2018年9月14日...