Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
63 万个 gov.br 子域名遭 SEO 投毒攻击滥用
hunt.io
| 博客 |
#redirects
|
#brazil
|
#black-hat-seo
|
#seo-poisoning
|
#gov-br
|
#subdomain-abuse
摘要
超 63 万个被劫持的 .gov.br 子域名 URL 被用于黑帽 SEO 投毒:攻击者用单台服务器上的模板化 HTML 与自动化脚本生成大量仿政府页面,把搜索流量引向赌博、博彩与诈骗站点;相关指标因巴西 CTIR 调查仍在进行而部分隐去。
发布时间
2025-07-17 00:00
收录时间
2026-08-10 10:20
原文 ↗
← 上一篇
macOS 上的 ClickFix 攻击:AppleScript 窃密程序、终端钓鱼和 C2 基础设施
下一篇 →
Hunt 2.4 发布
相关内容
博客
·
hunt.io
揭开对手基础设施的面纱:证书与重定向如何暴露 Earth Baxia 和 PlugX 活动
Hunt.io 通过异常 Cloudflare 证书、伪造 Microsoft 自签名证书与指向 FBI/NASA/eBay 的 301 跳转,定位出 Earth Baxia 与疑似 PlugX 两组恶意服务器集群。
博客
·
hunt.io
SEO 投毒活动瞄准浏览器安装包和加密货币网站,传播 Poseidon、GhostRAT 等恶意软件
Hunt.io 揭露 SEO 投毒手法:攻击者用仿冒安装站传播特洛伊化软件(Sleipnir 浏览器、Signal、TradingView),其中 macOS DMG 内含 Poseidon 窃密脚本,加密货币站点投放 GhostRAT。
博客
·
hunt.io
重读过往威胁报告,发掘新基础设施
Hunt 重读 Silver Fox 组织针对中文用户的钓鱼报告(涉及 SEO 投毒、恶意广告及 Gh0st、ValleyRAT 等木马分发),并以报告中 IP 为线索,在其所在 ASN 内发掘出新的服务器与开放目录。
博客
·
portswigger.net
Burp Suite v1.0 发布
Burp Suite 为 Intruder 和 Repeater 提供完整的重定向跟随控制:仅站内、仅 scope 内、全部跟随或全部不跟。此前仅限同主机同端口,无法应对 HTTPS 登录后跳回 HTTP、SSO 凭据提交到中央认证主机后跳回应用等场景;fuzzing 时也容易误跳到登出功能杀死会话。配置好套件级 scope 后选"仅 scope 内"通常即可两全。
博客
·
hackerone.com
黑客聚焦:专访 manoelt
黑客聚焦 @manoelt:巴西安全多面手,三夺 HackerOne CTF 冠军(h1-5411、h1-702、h1-415),还在 YouTube 用葡萄牙语制作安全教学视频。他从 IRC 时代与课堂上一记 SQL 注入 demo 入行,兼顾全职工作、家庭与赏金挖掘。
博客
·
hackenproof.com
Brazilian personal data exposure
HackenProof 报告一起巴西个人数据大规模暴露事件及其隐私影响。
返回