简述 CVE-2025-0087 是 Android Framework Base 包中的本地权限提升漏洞,其核心问题出现在 UninstallerActivity.java 文件中。由于代码中...
安全研究 | 不同编程语言中 IP 地址分类的不一致性
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)作为一名安全研究人员,我分析了不同编程语言中 IP 地址分类 的行为。最近,我注意到...
JSON解析不一致性漏洞探究
一背 景JSON(JavaScript Object Notation)是一种轻量级的数据交换格式,易于人阅读和编写,同时也易 于机器解析和生成。它基于JavaScript语言标准ECMA-262第...
探秘HTTP解析器的黑暗面:如何利用不一致性制造网络安全漏洞
HTTP 协议在 Web 应用程序的无缝运行中发挥着至关重要的作用,但是,跨不同技术的 HTTP 解析器的实现可能会引入细微的差异,从而导致潜在的安全漏洞。在这项研究中,我的重点是发现跨各种 Web ...
HTTP解析器不一致性攻击精讲
前言HTTP协议在Web应用程序的运行中至关重要,然而在不同技术中HTTP解析器可能为HTTP异步攻击打开窗口,导致潜在的安全漏洞。本文将从负载均衡器、反向代理等实例出发,做详细说明。路径名操纵实现反...
EvilParcel漏洞分析
Q引言今年年初,国内独立研究机构DarkNavy发表文章,指出某知名购物APP中存在漏洞攻击行为。这引起了广泛的关注和讨论。值得注意的是,其中涉及到一个已被编号为CVE-2017-13315的Andr...
智能合约安全之不一致性检查
文章前言本篇文章将对Lightcoin合约内transfeFrom授权转账函数的allowance不一致性问题和CountryCoin合约内transfeFrom的balance不一致性问题进行简单的...
白泽带你读论文 | Poirot
如需转载请注明出处,侵权必究。论文题目:Poirot: Probabilistically Recommending Protections for the Android Framework发表会议...
十大WEB网络黑客技术
本文翻译自Top 10 web hacking techniques of 2021 | PortSwigger Research。本文所列的2021年十大WEB网络黑客技术,来源于PortSwigg...
根据代码不一致性检测Bug的方法
原文标题:Finding Bugs Using Your Own Code: Detecting Functionally-similar yet Inconsistent Code原文作者:Mans...
CWE-130 长度参数不一致性处理不恰当
CWE-130 长度参数不一致性处理不恰当 Improper Handling of Length Parameter Inconsistency 结构: Simple Abstraction: Ba...
CWE-207 通过外部行为不一致性导致的信息暴露
CWE-207 通过外部行为不一致性导致的信息暴露 Information Exposure Through an External Behavioral Inconsistency 结构: Simp...