平行越权的业务场景主要是Web 应用程序接收到用户请求,对某条数据进行业务操作时(例如编辑收货地址),没有判断数据的所属人,或判断数据所属人时,从用户提交的request参数(...
浅谈短信业务中的格式化漏洞
关于短信业务 短信服务(Short Message Service)是指通过调用短信发送API,将指定短信内容发送给指定手机用户。短信的内容多用于企业向用户传递验证码、系统通知...
零信任——老树新花还是水到渠成?
▶ 引言即使跟其相关的底层技术很早就出现了,然而纵观IT演进的时间轴,“零信任”这个概念的历史都不算长。通信网解决了连通性问题,互联网解决了联通性问题。无论是电路交换还是分组交换,在这些网络设计的时候...
4.15上海风控沙龙|月活上亿app的“风险感知和处置闭环”实战分享
报名请扫海报或扫下方👇报名二维码(本次活动名额有限)两家月活在千万级以上的社群电商平台,多业务场景下究竟都面临哪些风险和挑战?又有哪些实战经验值得借鉴?4月15日,永安在线邀请到得物和趣头条做客上海站...
泛在物联网终端设备安全检测的一般原则和方法
一、概述泛在物联网通俗的表达就是广泛存在的物联网,它是一个分层的体系架构,自下至上由终层、网络层、平台层和业务层组成。终端层作为物联网的“触角”,主要由具有各种感知能力的业务终端组成,是物联网识别信息...
当Frida来“敲”门
0x1 渗透测试瓶颈目前,碰到越来越多的大客户都会将核心资产业务集中在统一的APP上,或者对自己比较重要的APP,如自己的主业务,办公APP进行加壳,流量加密,投入了很多精力在移动端的防护上。而现在挖...
徐云峰:5G为室内定位产业发展拓展新的应用场景
情报分析师全国警务人员和情报人员都在关注关注 此文发表在光明日报系《中华读书报》 2021年1月27日19版 徐...
安全基线建设指南
安全基线=安全能力+安全能力上配置的安全策略。01 安全能力框架1.11.1 安全基线的概念在建立事件响应机制之前,必须存在基础的能力。这些基础能力用于保障数字资产/业务的可用性、保密性、完...
业务漏洞挖掘笔记
业务漏洞挖掘笔记多年的实战业务漏洞挖掘经验,为了让今后的业务漏洞挖掘工作更清晰,以及尽可能的把重复性的工作自动化、半自动化,所以花费很大精力做了这个笔记。具体操作流程:得到测试目标-目标资产范围确定-...
签约头部证券!永安在线携手华泰证券共建证券业务安全情报新能力!
近日,凭借永安在线领先的业务安全情报服务与监测能力及多年的黑灰产对抗经验,与华泰证券在业务安全情报能力业务场景达成合作!科技是贯穿华泰证券近30年发展历程的一条主线。从11年前率先推出移动端服务平台“...
基于业务安全情报的攻防实践议题 | 永安在线CTO邓欣 CIS 2020实录
12月30日,CIS 2020网络安全创新大会的攻防演练研讨专场上,永安在线CTO 邓欣带来《基于业务安全情报的攻防实践》的主题分享。此次分享中,他以永安在线(EverSafe Online)核心产品...
企业安全进行云平台运营的5个关键因素
随着企业运营速度、灵活运营和降低成本的需要,采用云平台计算的方式将是越来越多企业的选择。虽然最初是IT部门推动了向云平台的业务迁移,但目前企业的管理层已经意识到云平台的许多积极作用:加速业务创新、转变...
16