欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页业务逻辑
      安全文章

      SRC之云服务业务逻辑案例

      正常逻辑正常的业务逻辑为一年512g的流量需要,150+元,但是通过修改数据包,可以以0.43的价格购买到一年的流量即512g。1、自己注册账号进入控制台2、请选择好服务点击下一步3、点击确认订单抓包...
      admin 05月05日16 views评论云服务 普通用户
      阅读全文
      安全职场

      手工挖洞 or 自动化挖洞,哪个更好赚钱?白帽子的效率与价值博弈

      “ 小孩子才做选择,大人全都要。” 看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新O...
      admin 04月06日15 views评论白帽子 网络安全
      阅读全文
      IoT工控物联网

      AutoSAR CP里的车载以太网业务逻辑

      点击上方蓝字谈思实验室获取更多汽车网络安全资讯车载以太网通常采用OSI(开放系统互连)模型的分层结构,该模型将网络通信划分为七个不同的层次,每个层次负责不同的功能。以下是车载以太网的分层结构,与OSI...
      admin 03月30日15 views评论autosar 以太网
      阅读全文
      安全文章

      逻辑漏洞之短信内容可控漏洞

      漏洞01极简是一种极奢       在一次金融行业的渗透测试项目中,客户提供了一批资产供我们进行评估。其中,有一个名为“xx业务综合平台企业端”的系统引起了我的特别关注。仅从名称来看,这个平台很可能具...
      admin 03月24日45 views评论杀毒软件 逻辑漏洞
      阅读全文

      API全面渗透测试方案

      API已成为现代软件开发和集成的重要组成部分,也成为黑客攻击的重要目标。为了保障API的安全性,进行全面的渗透测试显得尤为重要。本文将详细介绍API全面渗透测试的方案,包括测试目标、测试流程、测试方法...
      admin 02月11日安全文章57 views评论敏感数据 渗透测试
      阅读全文
      企业安全

      证券公司API安全运营实践与探索

        一、前言在当下的数字信息时代,大数据、云计算、移动5G等新兴技术得到深度应用发展,数字化转型的不断推进使得数据成了宝贵资源。数据接口作为连接不同服务、系统、应用程序等进行数据交换的关键桥...
      admin 12月26日18 views评论敏感数据 数据安全
      阅读全文
      安全文章

      JS 逆向参数与代码混淆

      一、引言随着互联网技术的不断发展,JavaScript(以下简称 JS)在网页开发中扮演着越来越重要的角色。许多网站为了保护自身的数据和业务逻辑,采用了各种技术手段对 JS 代码进行保护,其中包括参数...
      admin 10月29日21 views评论加密算法 逆向工程
      阅读全文
      安全文章

      有关漏洞挖掘的一些总结

      时隔一年多以后再次看本文,依然给我一些启发,尤其是经过一定量的实践以后,发现信息收集真乃漏洞挖掘(渗透测试)的本质,这里再次回顾一下本文,尤其是里面如何评估一个项目(目标)的难度,值得学习与借鉴,对于...
      admin 10月28日44 views评论业务逻辑 漏洞挖掘
      阅读全文
      安全新闻

      API数据安全管理浅析

      点击蓝字丨关注我们申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接随着物联网、5G、云计算等技术发展,社会数字化转型快速推进,数字资产的范围和类型也发生了巨大变化。数字化转型使得连接...
      admin 10月16日69 views评论数据安全 数据泄露
      阅读全文
      安全文章

      实战攻防|业务逻辑漏洞&文件上传绕过横扫内网实战复盘

      今天的分享从获取敏感数据角度出发,主要利用小程序逻辑漏洞,越权获取系统内所有个人敏感信息,以及利用文件上传绕过漏洞,拿到服务器shell进行内网横向。全文已重码,可放心食用!话不多说,上干货!! 过 ...
      admin 09月13日58 views评论敏感信息 文件上传漏洞
      阅读全文
      代码审计

      Java代码审计—SQL注入篇

      一、典型代码框架简述Spring是一个开源的Java框架,提供了一系列组件和工具,用于构建企业级应用程序。审计一个基于Spring的项目,它的目录看起来是这样的假设我们有一个简单的订单管理系统,包含以...
      admin 08月08日45 views评论sql语句 statement
      阅读全文
      代码审计

      第二节:Java代码审计零点五基础系统学习之JavaWeb快速入门-1

      所需环境Java基础环境maven ,配置镜像源MySQLtomcat这里引用一下网图Java EE分层模型Domain Object(领域对象)层:此层由系列的POJO(Plain Old Java...
      admin 07月15日12 views评论servlet 代码审计
      阅读全文

      文章导航

      1 2 3

      最新文章

      • Linux内核漏洞利用CVE-2025-21756:Vsock 攻击 05/24 11 views
      • 系统测试与集成测试的区别 05/24 5 views
      • 基于 Golang 的新后门使用 Telegram Bot API 进行规避 C2作 05/24 17 views
      • STRIDE与DREAD模型对比分析 05/24 11 views
      • UKY 2025UCSC WP 05/24 7 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144090
      • 分类48
      • 标签154686
      • 留言708
      • 链接0
      • 浏览21922682
      • 今日62
      • 本周476
      • 运行6507 天
      • 更新2025-5-24

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144090 留言 708 访客21922682

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144090
      • 分类48
      • 标签154686
      • 留言708
      • 链接0
      • 浏览21922682
      • 今日62
      • 本周476
      • 运行3344 天
      • 更新2025-5-24
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码