文章列表
arp获取https网站的用户名密码 (1)
背 景 一天我在HW中闲着无事,看到绿盟的探针中爆出了弱口令登录,突然灵光一闪https的网站该如何获取用户名和密码呢?我果断的拿出自己的电脑开始了我的头脑风暴。虚拟环境:kali WindowsKali和windows要在同一局域网内一、用namp探测存活主机,找到我们需要的主机IP二、获取网关地址三
【原创】【HW资产发现工具】KScan
发现大家对高级会员充满怨念,这样吧,如果购买的人超过50个我就提供一个小技巧,可以勉强达到高级会员的效果最近参与了几次护网原来护网好歹还会给个目标地址现在护网只给你一个单位名称,上来就是百把个单位名称,资产收集的头痛所以起了写这个工具的念头,主要使用场景是针对IP地址进行WEB资产发现
【原创】IOT渗透之抓包5法
文章作者:[email protected] & qui3t 本文是TCP/UDP http&https&websocks等全端口抓包与证书替换后抓包,没有8年以上经验的人看不懂. 近期我们对一些智能家电设备进行了渗透测试,其中一个目标设备是某公司的智能插座产品。拿到产品后我们一般会进行下面的两步操作:第一步设备配网,即插座绑定
Freepik数据泄露事件波及830万用户
Freepik的官方声明表示,此次安全漏洞发生在黑客进行SQL注入漏洞访问其一个存储用户数据的数据库之后。但并未提及漏洞发生的时间以及漏洞是如何被发现的。Freepik表示,并不是所有用户的账户都有相关的密码,黑客只取走了部分用户的信息。根据Freepik的说法,它们在得知这一事件后立即通知了有关部门,
记一次失败的goby使用-寻找机场的宝塔未授权
入行不久的菜鸟,求轻喷,仅仅分享思路1. 网上看到黑鸟的这个微博 ,好像机场很多都是宝塔搭建的。2. 想到可以找ssr的dork,然后利用fofa找到搭建ssr的点,最后尝试最近宝塔的未授权。3. 一开始只是网页上随便点点试试,一个个的点击,手动的效果不太理想。4. 想过批量扫:由于linux系统网上的fofa GU
美国犹他大学被迫向黑客支付数十万美元赎金
犹他大学在一份官方声明中表示,7月19日学校遭到了攻击,攻击影响了该学校服务器上约0.02%的数据,涉及员工和学生信息。黑客通过勒索软件攻击获得了对大学系统的访问权,然后对受害者的文件进行加密,导致其无法访问。然后,黑客要求支付赎金以恢复用户对文件的访问,并威胁说如果不支付赎金,就会将敏
SK海力士11TB机密数据被黑客窃取,已有5%被公开
据韩媒报道,近期SK海力士遭受了黑客组织Maze的勒索攻击,目前Maze声称入侵了SK海力士11TB的数据,并公布了约600MB的数据信息,约占其总数据量的5%。报道称,所公开的数据包括与苹果签订的机密NAND闪存供应协议以及个人文件和公司文件,不过都是约两年前的文件。报道称,Maze组织主要通过窃取企业的关
【全网首发】通达OA 多枚 0day漏洞分享 附POC
目前发现近10余枚未公开SQL注入漏洞,最新版本同样存在安全风险。之前曝光过通达OA 0day我这里就不曝了,截止到发帖时,下面的漏洞都是未正式公开的。影响范围:我测试的是通达OA11.5版本,也就是2020年04月17日发布的,其他版未测,但我想也会有吧。HW这几天看到大家对通达OA的热情度很高,正好今天有
中国联通(10010.com)某分站URL跳转漏洞
中国联通(10010.com)某分站URL跳转漏洞
凤凰网(ifeng.com)某分站存在url跳转漏洞
凤凰网(ifeng.com)某分站存在url跳转漏洞