第2116页

  • 本地文件包含漏洞检测工具:Burp国产插件LFI scanner

    本地文件包含漏洞检测工具:Burp国产插件LFI scanner

    LFI scanner checks是为了我自己为burp轻量级扫描器做的一个检测LFI漏洞插件,因为burp没有一个有效的检测LFI功能的,只能自己写一个插件了。 先看下截图: 来对比下J2EESCAN里面附带的LFI探测 下面是安装上...

    kingking 2022.12.20 304浏览 0
  • UPS官网被网络钓鱼活动用来分发恶意软件

    UPS官网被网络钓鱼活动用来分发恶意软件

    据国外媒体报道,一个网络钓鱼活动利用UPS官网的一个XSS漏洞来推送伪装成发票文档的恶意软件文件,攻击者假冒UPS发送钓鱼邮件,声称包裹出现异常,需要用户自取,同时提供了一个指向UPS官网的链接,极具欺骗性。 这次网络钓鱼攻击值得关注的一...

    gtxyzzgtxyzz 2022.12.20 475浏览 0
  • 21岁美裔青年承认系T-Mobile攻击者,称曾被FBI强制送入精神病院

    21岁美裔青年承认系T-Mobile攻击者,称曾被FBI强制送入精神病院

    8月26日,一名居住在土耳其的21岁美裔青年约翰·宾斯(John Binns)承认自己是T-Mobile大规模数据泄露事件的幕后主使,该事件暴露了5000多万人的敏感信息。 宾斯在接受《华尔街日报》采访时公开表示,他实际上是这次...

    kavinkavin 2022.12.20 421浏览 0
  • LemonDuck木马进化,危害性更强

    LemonDuck木马进化,危害性更强

    根据Microsoft 365 Defender Threat Intelligence团队的说法,LemonDuck已经从Monero cryptominer演变为LemonCat,这是一种专门从事后门安装、盗窃凭证和数据以及恶意软件交...

    adminadmin 2022.12.20 421浏览 0
  • 密码安全与会话安全

    密码安全与会话安全

    对于登录大家并不陌生,访问系统几乎都需要登录。因为系统也不知道是谁在访问,所以需要你告诉系统你是谁,还需要证明你真的是你,如何证明?给系统展示你的密码,因为密码只有你才拥有,你有这个密码,你就能证明你真的是你,这就是一个登录。 看似简单的...

    kingking 2022.12.20 395浏览 0