这些PyPI Python包可能会窃取你的加密钱包

这些PyPI Python包可能会窃取你的加密钱包

这些PyPI Python包可能会窃取你的加密钱包,威胁追踪者在 Python 包索引 (PyPI) 存储库中发现了一组包含 7 个pypi的包,这些包旨在窃取用于恢复加密货币钱包私钥的BIP39 助记词短语。这些PyPI Python包可能会窃取你的加密钱包,威胁追踪者在 Python 包索引 (PyPI) 存储库中发现了一组包含 7 个pypi的包,这些包旨在窃取用于恢复加密货币钱包私钥的BIP39 助记词短语。ReversingLabs 将该软件供应链攻击活动代号为 BIPClip

Read more
JS-Tap | XSS漏洞后利用工具

JS-Tap | XSS漏洞后利用工具

JS-Tap | XSS漏洞后利用工具,JS-Tap 是一种通用 JavaScript 负载和支持软件,可帮助红队攻击 Web 应用程序。JS-Tap 有效负载可用作 XSS 有效负载或用作后利用植入物。JS-Tap 并不攻击应用程序服务器本身。

Read more