gv7.me

坑死我的HTTPOnly

  我们在做渗透测试使用AWVS对网站进行扫描时,经常会扫描出Session Cookie without Secure flag set漏洞。由于是低危,而且很难被利用,所以我们常常会忽略掉它,不去...
阅读全文
lcx

入侵 Gmail 有多难?成功率 92%

关于手机安全性的讨论并非一天两天了,而近日的一项研究表明,三大主流操作系统存在漏洞,黑客入侵应用的成功率远远高于我们的想象。 上周五,在美国高等计算机系统协会(Usenix)的安全大会上,一份报告称,...
阅读全文