WE.LOCK-利用网络漏洞解锁智能锁|通过api提取并解密密码,仍然受支持的旧 API 可能在设计时没有考虑安全性,因此存在多个严重的安全漏洞,旧的 API 允许我们在只知道受害者的电话号码的情况下检索密码和其他机密信息,该工具可用于检索配置详细信息
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
WE.LOCK-利用网络漏洞解锁智能锁|通过api提取并解密密码,仍然受支持的旧 API 可能在设计时没有考虑安全性,因此存在多个严重的安全漏洞,旧的 API 允许我们在只知道受害者的电话号码的情况下检索密码和其他机密信息,该工具可用于检索配置详细信息
Read moreWordPress插件Fancy Product Designer 0day漏洞,CVE-2021-24370,由于这是一个受到主动攻击的关键 0day漏洞,并且即使插件已被停用,在某些配置中仍可利用,我们敦促任何使用此插件的人立即更新到可用的最新版本 4.6.9
Read moreArkhota-适用于Android的网络账号密码暴破工具,适用于Android的Web(HTTP/S)暴力破解器手机引起的注意力更少,可自定义user-agent,可自定义密码字典,或生成密码字典,攻击成功提示音,可POST/GET提交数据
Read moreKimsuky APT 继续使用 AppleSeed 后门攻击韩国政府,主要针对韩国的政府实体,외교부 사판 2021-05-07,目标包括国际原子能机构(IAEA)核安全官员,大韩民国外务省一,二秘,贸易部长,大使,领事,主要使用钓鱼攻击
Read more7年前的Polkit缺陷导致提权漏洞|CVE-2021-3560,该漏洞影响0.113到0.118之间的polkit版本,该漏洞非常容易被利用。只需要在终端中使用一些标准工具(如bash、kill和dbus-send)执行几条命令
Read more