-
利用 Burp Suite 劫持 Android App 的流量(一)
在Android应用程序进行安全评估时,通常会进行两方面的评估:移动前端和后端API。为了检查API的安全性,你将需要大量的文档,例如Swagger或Postman文件,或者可以让移动应用程序为你生成所有流量,并简单地通过代理(MitM攻击)...
kavin 2022.12.05 559浏览 0
-
黑客利用Firefox恶意扩展窃取Gmail数据
据外媒,根据网络安全公司Proofpoint近期发布的调查报告显示,一伙黑客组织近日利用恶意FireFox插件,用于窃取Gmail和Firefox浏览器数据,然后在受感染的设备下载恶意软件。 据悉,表示该黑客组织使用鱼叉式钓鱼邮件来引诱用户...
Molet 2022.12.05 347浏览 0
-
美众议院举办SolarWinds听证会,将密码泄露归咎于实习生
SolarWinds 的几位现任、前任高管将公司密码安全的严重失误归咎于公司的实习生。据称 SolarWinds 此前设置的密码是 solarwinds123,并在 2019 年被独立安全研究员 Vinoth Kumar 发现并通知 Sol...
admin 2022.12.05 354浏览 0
-
基于 Go 编写的恶意软件数量激增 2000%
网络安全公司 Intezer 发布了一份报告,概述了威胁行为者在 2020 年期间使用 Go 恶意软件的情况。其中包括对已经活跃多年的恶意软件和从未被公开报道的恶意软件的代码连接和 IoC 的分析。 该报告指出,自 2017 年以来,用...
admin 2022.12.05 340浏览 0