文章列表
一次 SAAS服务商的XSS漏洞思路分享
闲下来重新写一次,当时写的太水被批评了。到现在我也觉得是挺有意思的SAAS渗透思路。这是我第一次碰到SAAS服务商做的渗透测试,如果我分享的内容落伍了请轻喷。 首先介绍一下SAAS,SaaS是Software-as-a-Service(软件即服务)的首字母缩写,他是21世纪兴起的一种与互联网深度融合的新型模式。SaaS
黑客推动伪造的口袋妖怪 NFT 游戏接管 Windows 设备
威胁者正在使用精心制作的 Pokemon NFT 纸牌游戏网站来分发 NetSupport 远程访问工具并控制受害者的设备。在撰写本文时仍在在线的网站“pokemon-goio”声称拥有围绕 Pokemon 特许经营权构建的新 NFT 纸牌游戏,为用户提供战略乐趣以及 NFT 投资利润。考虑到 Pokemon 和 NFT 的流行,恶意门户的运营商应
分享一个国外权威网站证书颁发机构和证书指纹搜索网站 crt.sh
这个网站提供的是监控和理解公共SSL证书的基础工具之一, 是由Sectigo自己的Rob Stradling crt.sh,创建和维护。在SSL行业观察者中非常受欢迎。来了解一下这个公司 - Sectigo是数字身份解决方案的领先网络安全提供商,包括TLS / SSL证书,DevOps,物联网和企业级PKI管理,以及多层Web安全。Sectigo 是世
勒索软件团伙克隆受害者的网站以泄露被盗数据
12 月 26 日,该组织在其网站上宣布,他们入侵了一家金融公司并索要赎金。 但该公司拒绝支付赎金。勒索软件团伙照例公布窃取的信息,但这一次他们使用了一种新的技术。 在这种技术中,创建了一个接近受害者域的域(域名仿冒)和一个具有公司官方网站外观的站点,并在那里发布了大约 3.5 GB 的数据。该
江苏省人民医院(jsph.org.cn) 某分站存在远程代码执行漏洞
江苏省人民医院(jsph.org.cn) 某分站存在远程代码执行漏洞
阿里安全(alibaba.com)诚聘各类安全人才(已完结)
# 团队介绍阿里安全是阿里巴巴集团安全部的简称。自 2009 年成立以来,阿里安全始终坚持打造创新的安全技术能力和世界一流的安全风险防御体系, 保护阿里巴巴消费者和生态伙伴的安全。经过十多年发展,阿里安全已从被动应对转为主动防御,从人肉排查升级到算法智能风控, 已发展成为数千人的专业安全技
T00ls第十届(2022)年度人物风云榜 会员投票正式启动
凡是过往,皆为序章。在所有T00lser们一年来的共同努力下,2022年已经圆满收官,满怀着对美好未来的憧憬,我们共同迎来了充满希望的2023!2023年,我们会继续一往无前、顽强拼搏,以奋斗姿态激扬青春,不负时代,不负年华,让T00ls的明天更加美好。2022年T00ls继续限制注册人数,严格把控会员质量
T00ls祝大家元旦快乐,向上而生,向远而行!
疫情的三年终于过去,发展的未来欣欣向荣!2022我们一直在奔跑,也迎来了T00ls的第15个年头。T00ls的15周岁生日在即,T00ls管理团队祝福大家2023年元旦快乐!感谢各位T00lser一年来的努力,大家的坚守与不离不弃继续成就着T00ls的未来,T00ls也必将以“低调求发展,潜心习安全”的理念“低调的活下去”
百度(baidu.com) 用户名修改处存在验证码绕过
百度(baidu.com) 用户名修改处存在验证码绕过
BitKeep 确认网络攻击,损失超过 900 万美元的数字货币
去中心化多链加密钱包 BitKeep 周三证实了一次网络攻击,该攻击允许威胁行为者分发其 Android 应用程序的欺诈版本,目的是窃取用户的数字货币。BitKeep 首席执行官Kevin Como 称,"被篡改的APK导致用户的私钥泄露,并使黑客能够转移资金",并将其描述为"大规模黑客事件"。据区块链安全公司PeckShield和










