最新发布第2页
100万个域名可能被盗与坐等攻击
视频讲解 域名盗窃和攻击事件是互联网安全中的常见问题。保护您的域名和网络资产对于避免这些风险至关重要。 资料来源 https://github.com/indianajson/can-i-take-over-dns?tab=readme-ov-file...
近 30 亿人信息遭泄露,黑客定价为 350 万美元
今年4月,以National Public Data(国家公共数据)名义运营的 Jerico Pictures Inc.泄露了近30亿人的个人信息,包括个人姓名、住址、亲属信息以及其他个人信息等。泄露数据在暗网进行出售,报价...
美国某知名银行遭数据泄露,760万人受影响
美国某知名银行 Evolve Bank & Trust 在遭遇 LockBit 勒索软件攻击后,其客户数据被盗,该行目前正在给 760 万受影响的人发送数据泄露通知。 今年 6 月,LockBit 发布虚假声明,声称其入侵...
2024年数据泄露成本趋势
视频讲解 数据泄露成本持续上升: 随着数据安全和隐私保护的重要性不断提高,企业和个人遭受数据泄露事件的代价也在不断增加。这包括直接的财务损失、声誉受损、法律赔偿等。 网络攻击手段日益复...
对SQL注入漏洞原理的思考
一、一切从输入讲起 1、信任问题 安全问题的本质就是信任问题 例如对一个网站的开发来说 信任普通用户的输入——前台漏洞 信息管理员用户的输入——后台漏洞 信任离线升级/在线升级/自动化升级/...
受黑客和安全专家青睐的10款搜索引擎
摘要 对于大多数人来说,使用像Google、Bing等搜索引擎基本都能找到想要的资料, 但对于专业人士, 更青睐一些在某一方面有特长的工具来帮助自己获取一些更有价值的信息, 下面列出的主要针对国外同...
CrowdStrike中断:解释
视频讲解 Windows蓝屏事件,也被称为蓝屏死机(Blue Screen of Death,简称BSoD),是微软Windows操作系统在无法从一个系统错误中恢复时所显示的屏幕图像。这种屏幕图像通常表示系...
将网页生成轻量级桌面APP
Pake 是一款基于 Rust 设计的创新工具,旨在为开发者提供简便且高效的方法,将网页应用转化为轻量级的桌面程序。通过 Pake,开发者能够将在线应用转化为独立的桌面应用,为用户带来更直观、便捷...
未知黑客破解了60万台路由器
视频讲解 路由器是连接互联网和家庭或办公室网络的桥梁,它扮演着至关重要的角色,负责将数据包从一个网络传递到另一个网络。然而,路由器也可能成为攻击者的目标,因为它们通常缺乏足够的安全...
CVE-2024-4358
影响描述 此漏洞允许远程攻击者绕过受影响的Progress Software TelerikReporting安装的身份验证。利用此漏洞不需要身份验证。 Register方法的实现中存在...
CVE-2023-50386ApacheSolr
影响描述 Apache Solr在创建Collection时会以一个特定的目录作为classpath,从中加载一些类,而Collection的备份功能可以导出攻击者上传的恶意class文件到该目录,从而...
微信机器人NGCBot
项目简介 本Bot是一款基于Hook机制的微信机器人,目前支持功能(请看使用帮助),最新支持功能:Ai(Gpt,星火,千帆),关键词拉人进群,自动群发,入群欢迎。 一个基于✨HOOK机制的微信机器人,支...
知名的黑客工具Metasploit
什么是Metasploit? Metasploit是一个强大的开源框架,用于进行渗透测试和漏洞利用。简而言之,它帮助安全专家发现和验证计算机系统中的漏洞,从而提高系统的安全性。但这也意味着,如果落入不...
WindowsDefender绕过工具NoDefender
一个禁用 Windows Defender 和防火墙的 GitHub 项目在网络安全研究人员中引起了轰动。 CERT 高级漏洞分析师 Will Dormann在 Mastodon 网络安全实例上发布了有关 GitHub 项目的文章。 Dormann 写...
2024年将WindowsXP联网有多危险?
在 2024 年,将 Windows XP 等经典系统联网有多危险? 近来,有位国外博主 Eric Parker 做了一个实验,主题是:在 2024 年将 Windows XP 等经典 Windows 操作系统连接到互联网有多么危险。 为此...
haiyang457 13天前0
谢谢分享了qlhl 1个月前0
感谢分享dl2002 3个月前0
来评论一下dl2002 3个月前0
写的太好了