如何使用SocialPwned收集各种凭证、邮件和Google账号信息 02 Mar, 2022 行业新闻 关于SocialPwnedSocialPwned是一款功能强大的OSINT公开资源情报收集工具,该工具可以帮助广大研究人员从Instagram、Linkedin和Twitter等社交网络上收集目标用户相关的电子邮... Read More
高危木马Xenomorph曝光:专门窃取用户银行凭证 02 Mar, 2022 行业新闻 据 ThreatFabric 称,超过 5 万名 Android 用户安装了一个包含银行应用程序恶意软件的恶意应用程序。据报道,该恶意软件背后的威胁者正针对欧洲 56 家不同银行的用户。正如 Thr... Read More
WAF绕过工具 02 Mar, 2022 行业新闻 Nemesida WAF 团队 ( nemesida-waf.com ) 的 WAF Bypass 是一个开源工具 (Python3),用于使用预定义的有效负载检查任何 WAF 的误报/误报数量(如果需要,可以更改有效负载集)。使... Read More
全面阻断威胁 “零信任边缘战略”落地刻不容缓 02 Mar, 2022 行业新闻 随着混合办公模式的兴起,远程办公用户需要随时随地快速访问数据中心、多云环境以及SaaS等平台之上的分布式应用程序。全球数字化转型的加速,要求企业组织主动拥抱并部署新技术... Read More
制造业取代金融行业成为遭受网络攻击最多的行业 02 Mar, 2022 行业新闻 IBM X-Force网络安全情报部门的研究表明,去年制造业已取代金融和保险行业成为遭受攻击最多的行业。研究显示,勒索软件和电子邮件攻击的“屠戮”首次将制造业推上遭攻击榜首位... Read More
堡垒靶场:sshd辅助CVE-2021-26708(Linux内核)漏洞利用提权 02 Mar, 2022 行业新闻 HardenedVault 写道 "Alexander Popov 于2021年发表了一篇文章 Four Bytes of Power: Exploiting CVE-2021-26708 在 Linux 内核中使用四字节覆盖漏洞来执行权限提升,这篇文章... Read More