欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页不一致性
      安全漏洞

      CVE-2025-0087 安卓本地权限提升POC

      简述    CVE-2025-0087 是 Android Framework Base 包中的本地权限提升漏洞,其核心问题出现在 UninstallerActivity.java 文件中。由于代码中...
      admin 03月18日47 views评论next 本地权限提升
      阅读全文
      安全文章

      安全研究 | 不同编程语言中 IP 地址分类的不一致性

      扫码领资料获网安教程来Track安全社区投稿~  千元稿费!还有保底奖励~(https://bbs.zkaq.cn)作为一名安全研究人员,我分析了不同编程语言中 IP 地址分类 的行为。最近,我注意到...
      admin 10月21日17 views评论nodejs 安全研究
      阅读全文
      安全文章

      JSON解析不一致性漏洞探究

      一背  景JSON(JavaScript Object Notation)是一种轻量级的数据交换格式,易于人阅读和编写,同时也易 于机器解析和生成。它基于JavaScript语言标准ECMA-262第...
      admin 04月10日41 views评论javascript 解析器
      阅读全文
      安全文章

      探秘HTTP解析器的黑暗面:如何利用不一致性制造网络安全漏洞

      HTTP 协议在 Web 应用程序的无缝运行中发挥着至关重要的作用,但是,跨不同技术的 HTTP 解析器的实现可能会引入细微的差异,从而导致潜在的安全漏洞。在这项研究中,我的重点是发现跨各种 Web ...
      admin 03月05日34 views评论反向代理 解析器
      阅读全文
      安全百科

      HTTP解析器不一致性攻击精讲

      前言HTTP协议在Web应用程序的运行中至关重要,然而在不同技术中HTTP解析器可能为HTTP异步攻击打开窗口,导致潜在的安全漏洞。本文将从负载均衡器、反向代理等实例出发,做详细说明。路径名操纵实现反...
      admin 01月28日55 views评论location 解析器
      阅读全文
      安全文章

      EvilParcel漏洞分析

      Q引言今年年初,国内独立研究机构DarkNavy发表文章,指出某知名购物APP中存在漏洞攻击行为。这引起了广泛的关注和讨论。值得注意的是,其中涉及到一个已被编号为CVE-2017-13315的Andr...
      admin 12月12日13 views评论rce 反序列化
      阅读全文
      安全文章

      智能合约安全之不一致性检查

      文章前言本篇文章将对Lightcoin合约内transfeFrom授权转账函数的allowance不一致性问题和CountryCoin合约内transfeFrom的balance不一致性问题进行简单的...
      admin 04月25日36 views评论sender 智能合约安全
      阅读全文
      安全闲碎

      白泽带你读论文 | Poirot

      如需转载请注明出处,侵权必究。论文题目:Poirot: Probabilistically Recommending Protections for the Android Framework发表会议...
      admin 03月27日23 views评论方法 访问控制
      阅读全文
      安全新闻

      十大WEB网络黑客技术

      本文翻译自Top 10 web hacking techniques of 2021 | PortSwigger Research。本文所列的2021年十大WEB网络黑客技术,来源于PortSwigg...
      admin 01月28日53 views评论exchange 软件包
      阅读全文
      安全开发

      根据代码不一致性检测Bug的方法

      原文标题:Finding Bugs Using Your Own Code: Detecting Functionally-similar yet Inconsistent Code原文作者:Mans...
      admin 03月17日81 views评论bug 机器学习
      阅读全文

      CWE-130 长度参数不一致性处理不恰当

      CWE-130 长度参数不一致性处理不恰当 Improper Handling of Length Parameter Inconsistency 结构: Simple Abstraction: Ba...
      admin 01月07日CWE(弱点枚举)56 views评论cwe length
      阅读全文

      CWE-207 通过外部行为不一致性导致的信息暴露

      CWE-207 通过外部行为不一致性导致的信息暴露 Information Exposure Through an External Behavioral Inconsistency 结构: Simp...
      admin 01月05日CWE(弱点枚举)40 views评论cwe 不一致性
      阅读全文

      文章导航

      1 2

      最新文章

      • 揭示卫星安全危机,以创新方案筑牢卫星互联网与低空安全基底 05/14 30 views
      • iClicker网站遭遇网络攻击通过假验证码向学生分发恶意软件 05/14 4 views
      • 勒索软件黑客组织 LockBit 遭同行攻击,内部机密信息流出 05/14 3 views
      • 欧盟新漏洞数据库上线,定位CVE计划补充而非竞争者 05/14 4 views
      • FortiVoice零日漏洞遭野外利用,特制HTTP请求可执行任意代码 05/14 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143205
      • 分类48
      • 标签153839
      • 留言706
      • 链接0
      • 浏览21741449
      • 今日57
      • 本周185
      • 运行6496 天
      • 更新2025-5-14

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143205 留言 706 访客21741449

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143205
      • 分类48
      • 标签153839
      • 留言706
      • 链接0
      • 浏览21741449
      • 今日57
      • 本周185
      • 运行3333 天
      • 更新2025-5-14
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码