【黑客技术】Trello 遭黑客攻击,超 1500 万数据被泄露
Trello 目前尚未发表评论,但其母公司 Atlassian 称:网络攻击者可能已经处理了单独的电子邮件地址列表,这意味着已使用其他来源的数据进行某种暴力攻击。
“上周,Trello窃取了超1500万条数据并在黑客论坛上发布出售,这些数据包括先前泄露的姓名、用户名、电子邮件地址以及Trello的相关资料。”Have I Been Pwned 说道。
Hack Manac证实这名网络犯罪分子的名字为 Emo,并声称该数据库包含电子邮件、用户名、全名和其他帐户信息。

黑客论坛上的帖子信息
Emo在X上分享的暗网帖子声称拥有超1500万条记录,并提出出售一份数据副本并发布了样本。该黑客自去年6月起开始活跃,其已在按网上发帖找过 200次。
Trello 于 2017 年被 Atlassian 收购,十年前声称已拥有475 万用户,目前用户数量应有所增长。若Emo黑客攻击事件真实,这可能会导致大量用户面临数字犯罪和欺诈等后续犯罪风险。
Atlassian的发言人称:“我们注意到黑客对Trello用户个人资料数据窃取的信息,目前已进行详尽调查,但尚未找到证据证明这些数据是通过未经授权的访问收集的。所有证据表明,黑客正在利用公开的Trello用户配置文件测试预先存在的电子邮件地址列表。用户数据的安全和隐私是我们的首要任务,我们将持续密切监控Trello是否有任何异常活动。”

新手如何通过自学黑客技术成为厉害的白帽黑客?
给大家分享一下我的学习方法,0基础也能上手学习,如果你能坚持学完,你也能成为厉害的白帽子!

一、打好基础
一上来就去玩各种工具的都是脚本小子,如果你是准备在技术这条路上走得长远,那这些必备的基础知识一定要学好。
1.网络安全基础导论
尤其是法律法规和发展方向,一定要对网络安全有清楚的认知!
2.操作系统基础
Vmware虚拟机、kali系统、kali Linux系统功能和命令操作等。
3.网络安全基础
主抓计算机网络基础、协议、网络框架和网络通讯。
4.协议安全
包括网络协议、HTTP通讯流程和状态码、中间人攻击和网络抓包、ARP断网攻击、欺骗和防御。
5.WEB基础
WEB前端的HTML、CSS和JS要知道一些基础的,并且能实操起来,XSS漏洞入门。
6.数据库安全基础
要会数据库的CRUD基础操作,建议是MySQL,同时还得学会怎么给数据库加固
7.PHP基础
PHP的基础语法要掌握,PHP表单和web操作、循环和流程控制、PHP和数据库的实战结合。


二、技术进阶
学完上面的基础之后,挖漏洞虽然是可以的,但一般只能找到一些低危漏洞,想打CTF比赛之类的真实对抗还是不够的,所以得给技术进行进阶学习!
1.渗透测试标准流程
标准流程、防火墙、OS操作命令、瑞士军刀这些都得会的。
2.情报收集
基本信息收集、域名收集、端口扫描、目录遍历、web信息嗅探。
3.弱口令爆破
知道弱口令的基本概念,掌握常见的弱口令爆破工具即可。
4.主流漏洞
知道XSS、CSRF、SSRF和XXE这4种漏洞怎么利用,并且知道对应的防御方法。
5.SQL注入
SQL注入的门道挺多的,有第一次的快速注入,也有第二次的注入,主要掌握SQLMap。
6.文件操作漏洞
文件上传漏洞、服务器解析漏洞、文件包含&下载读取漏洞。
只要你用心学习,即使是零基础也能成为高手!
