分享一个关于谷歌的人脸认证绕过

这个帖子描述的是对Google Gemini身份验证系统中**人脸识别/活体检测**的绕过技术,属于生物特征验证欺骗攻击的范畴。## 攻击原理分析攻击的核心思路是**用AI生成的假人脸图像欺骗实时摄像头验证**:1. **触发点**:Gemini对订阅账号启用图像生成功能时要求身份验证,弹出自拍+二维码验证流程2. **绕过手段**:利用AI图像生成工具(如Midjourney、Stable Diffusion、DALL-E等)生成逼真人脸照片3. **呈现方式**:将生成的假人脸通 ...

跑分洗钱:一个常见跑分类犯罪案例【T00ls法律讲堂第六十四期】

## 当事人信息公诉机关:苏州市吴中区人民检察院。被告人胡宸颖,男,1996年4月9日出生,X族,高中文化,务工人员,户籍地台湾省彰化市。因涉嫌犯帮助信息网络犯罪活动罪于2019年12月13日被刑事拘留(同月12日被羁押),因涉嫌犯掩饰、隐瞒犯罪所得罪于2020年1月17日被逮捕。现羁押于苏州市第一看守所。被告人李冠德,男,1 ...

2026-04-17 13:05:20 0 57

坦白从宽:仅有坦白也能减轻处罚【T00ls法律讲堂第六十三期】

## 引言:2011年《刑法修正案(八)》颁布实施,在《刑法》第六十七条增设第三款规定:“犯罪嫌疑人虽不具有前两款规定的自首情节,但是如实供述自己罪行的,可以从轻处罚;因其如实供述自己罪行,避免特别严重后果发生的,可以减轻处罚。”这是我国首次以立法形式对“坦白”作出明确规定,使得坦白从酌定从宽情节摇身一变 ...

2026-04-17 12:59:13 0 57

穿透迷雾:预测市场的全球监管版图与中国法律红线【T00ls法律讲堂第六十二期】

作者:徐昊律师【上海博爱方本律师事务所高级合伙人、三叶草刑事团队网络犯罪与互联网企业合规业务负责人、江苏省信息网络安全协会法律专家、T00ls法律顾问】## 引言:**当“预言”成为一门生意**预测市场(Prediction Market),一个允许用户对未来事件结果进行交易和“下注”的平台,正随着区块链技术而复兴。Polymarket ...

2026-04-17 11:09:28 1 54

APT黑客组织UAC-0247正在使用恶意软件AgingFly攻击乌克兰政府与医院

AGINGFLY‌ 是一个由 UAC-0247 网络攻击集群使用的远程访问木马(RAT),具备高度隐蔽性和模块化架构,主要用于对乌克兰关键基础设施(如医疗机构、地方政府、国防单位)的定向渗透与数据窃取。该恶意软件用 ‌C# 编写‌,通过 ‌WebSocket 与 C2 服务器通信‌,并采用 ‌AES-CBC 加密‌传输数据,有效规避网络流量检测。其 ...

2026-04-17 09:16:10 1 157

108款扩展程序被发现窃取谷歌身份验证信息和Telegram会话等

安全研究团队 Socket 日前发布分析报告披露 Chrome Web Store 中存在的 108 款恶意扩展程序,截至本文发布时,这些恶意扩展程序仍然没有谷歌下架,建议用户自查确保安全。这些扩展程序看起来毫无关联 (不同开发者名称、不同注册地址、不同的隐私政策网站),不过实际上都连接到相同的 C2 服务器用于回传信息,因此这显然属于 ...

2026-04-17 00:25:58 1 189

Cisco Webex Services 漏洞允许远程攻击者冒充任何​​用户

思科发布了一份重要的安全公告,警告其基于云的 Webex 服务存在严重漏洞。该漏洞编号为 CVE-2026-20184,其通用漏洞评分系统 (CVSS) 基本评分最高为 9.8 分(满分 10 分)。根据 2026 年 4 月 15 日发布的公告,该漏洞使未经身份验证的远程威胁行为者能够完全绕过身份验证机制 ,并冒充平台上的任何合法用户。该漏洞会专门 ...

2026-04-17 00:04:41 1 180

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

tryblog

版主

文章31篇,精华3篇

10

最新精华

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 20 537

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 5 293

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 843

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 33 1319

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 20 671

Codiad开源IDE远程命令执行漏洞

####简介 : ```Codiad 是一个开源基于Web的IDE应用程序,用于在线编写和编辑代码。这个应用程序采用PHP开发,并且不需要一个SQL数据库,数据是存储在一个JSON格式的文件中。它的界面包含三个面板:项目/文件管理器具代码编辑器菜单/功能```####仓库 :https://github.com/Codiad/Codiad环境搭建 :####基础环境 : ----------------------------------------------------------------------- ...

Top ↑