DEF CON 黑客大会:攻破“羊之墙”的失败尝试

2025-04-18
DEF CON 黑客大会:攻破“羊之墙”的失败尝试

在DEF CON黑客大会上,“羊之墙”展台收集用户在不安全Wi-Fi网络上泄露的用户名和密码。作者试图通过XSS攻击,注入JavaScript代码到登录界面,将伪造的用户名和密码显示在“羊之墙”上。然而,作者低估了“羊之墙”的安全性,其并非简单的网页渲染,而是使用旧的软件,并且人工审核登录信息。最终,作者的攻击失败,但他总结了经验教训,并计划在明年再次尝试。

阅读更多
科技 DEF CON

我一点都没有夸张:

2024-05-17

作者添加了一个新的主机名到DNS,并在3秒内就收到了针对/.git/config的404请求。作者以此说明依靠模糊性来保护服务是不可靠的,攻击者会很快找到目标。文章列出了攻击者尝试访问的其他文件路径,强调了信息安全的重要性。

阅读更多
未分类