第2116页
-
本地文件包含漏洞检测工具:Burp国产插件LFI scanner
LFI scanner checks是为了我自己为burp轻量级扫描器做的一个检测LFI漏洞插件,因为burp没有一个有效的检测LFI功能的,只能自己写一个插件了。 先看下截图: 来对比下J2EESCAN里面附带的LFI探测 下面是安装上...
king 2022.12.20 304浏览 0
-
UPS官网被网络钓鱼活动用来分发恶意软件
据国外媒体报道,一个网络钓鱼活动利用UPS官网的一个XSS漏洞来推送伪装成发票文档的恶意软件文件,攻击者假冒UPS发送钓鱼邮件,声称包裹出现异常,需要用户自取,同时提供了一个指向UPS官网的链接,极具欺骗性。 这次网络钓鱼攻击值得关注的一...
gtxyzz 2022.12.20 475浏览 0
-
21岁美裔青年承认系T-Mobile攻击者,称曾被FBI强制送入精神病院
8月26日,一名居住在土耳其的21岁美裔青年约翰·宾斯(John Binns)承认自己是T-Mobile大规模数据泄露事件的幕后主使,该事件暴露了5000多万人的敏感信息。 宾斯在接受《华尔街日报》采访时公开表示,他实际上是这次...
kavin 2022.12.20 421浏览 0
-
LemonDuck木马进化,危害性更强
根据Microsoft 365 Defender Threat Intelligence团队的说法,LemonDuck已经从Monero cryptominer演变为LemonCat,这是一种专门从事后门安装、盗窃凭证和数据以及恶意软件交...
admin 2022.12.20 421浏览 0