作者:张永恒链接:https://www.cnblogs.com/yonghengzh/p/13712729.html前言实现方式一:父域 Cookie实现方式二:认证中心实现方式三:LocalSto...
物联网小白最全的新手村指南,撕下“小白”标签不是梦!
物联网的发展加速了科技融入生活的进程,使我们的日常生活更加便利和智能化。但事实上,当下很多物联网设备安全性都存在不足,任何能连接到互联网的设备都有潜在的安全漏洞。臭名昭著的“Mirai”恶意软件就曾造...
Unity3D游戏修改&iOS免越狱hook
本文为看雪论坛精华文章看雪论坛作者ID:Night_elf所谓免越狱Hook就是在iOS设备未进行越狱操作的前提下,对APP进行Hook操作,很久之前就有听说过,昨天花了一天时间整环境外加测试,然后又...
中国农业因重要信息系统突发事件未报告等6项原因被罚420万元
文章来源:安全学习那些事2021年1月29日,中国银行保险监督管理委员会发布(银保监罚决字〔2021〕1号)行政处罚信息公开表:中国农业银行股份有限公司因:(一)发生重要信息系统突发事件未报告&nbs...
CVE-2021-3156:Sudo 堆缓冲区溢出漏洞 POC
漏洞详情CVE-2021-3156: 缓冲区溢出漏洞在sudo解析命令行参数的方式中发现了基于堆的缓冲区溢出。任何本地用户(普通用户和系统用户,sudoer和非sudoers)都可以利用此漏洞,而无需...
欧洲铁路的7大网络安全挑战
E安全1月27日讯 铁路是欧盟经济发展的关键,铁路的存在使货物和旅客能够便捷地在国内和欧盟境内跨境运输。ENISA近日的《铁路网络安全》报告分析了在每个欧洲成员国在执行NIS指令...
Apache Solr Velocity模版注入远程命令执行漏洞复现以及 POC 编写
本文作者:Whitesun(信安之路 web 安全小组成员)声明:本文仅供技术研究,测试请获得许可之后进行19 年 10 月 31 日,安全研究员 S00pY 在 GitHub 发布了 ApacheS...
“网络安全等级保护”与 “关键信息基础设施保护”的关系
作者丨山志出品丨北京一等一技术咨询有限公司独家授权,未经许可不得转载公安部于2020年7月研究制定了公网安〔2020〕1960号《贯彻落实网络安全等保制度和关保制度的指导意见》(下称“指导意见”),明...
浅谈Shiro反序列化获取Key的方式
关于Apache Shiro反序列化 在shiro≤1.2.4版本,默认使⽤了CookieRememberMeManager,由于AES使用的key泄露,导致反序列化的cook...
easyMd5?不不不,一点都不easy
简介 0、md5是一种摘要算法,任何数据都可以取md5数据。 一般情况下使用的md5值为32位。 1、因为两个数据32位MD5的摘要信息需要完全一样,概率很低,所以一般用于校验一个文件在传输的过程中出...
Java代码审计之垂直越权
垂直越权的业务场景主要是低权限的用户可以访问高权限用户的功能,或者是用户在没有通过认证授权的情况下能够直接访问需要通过认证才能调用的接口或者文本信息。 审计思路 &...
三娃为救爷爷大战蛇精,六娃偷看挖到了鹅厂的好多XSS
文章想要火,题目一定要长,要吸引人~ 大家好,我是子杰,团队里面人都叫我XSS小王子。又是一个愉快的一天,前几天看了有一篇关于QQ邮箱的Self-XSS的文章,发现这个洞跟我之前挖的某个洞漏源头是一样...
26033