求知若饥,虚心若愚。

2024年6月28日

攻破5G堡垒:窥探5G的脆弱深渊

前言 在拉斯维加斯即将举行的 2024 年Blackhat大会上,由七位宾夕法尼亚州立大学研究人员组成的团队将讲述黑客如何在嗅探网络流量的基础上,为受害者提供网络连接,从而间谍活动、网络钓鱼以及更多其...

进一步了解
2024年6月25日

如何大规模搜寻泄露的敏感文件

背景介绍 随着纸质文件越来越不受欢迎,现在相当一部分重要数据和文件都存储在互联网上。 每天都有许多关于公司敏感文件泄露的消息被爆出,这些文件原本是供员工、投资者内部使用,或用于管理内部业务,如果不采取...

进一步了解
2024年6月23日

5分钟内快速找到价值$100的漏洞

背景介绍 本文分享一个通过开发者疏忽在前端或服务器响应信息中泄露验证信息、代码,从而导致任意用户接管的真实案例。话不多说,进入正题。 发现经过 注册新用户时,相信有经验的同学都会检查服务器的响应包,尤...

进一步了解