欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页小程序第 3 页
      移动安全

      实战攻防|某小程序加密绕过漏洞挖掘复盘

      论刺激,还得是实战!在对某单位进行渗透测试的过程中,在资产收集过程中发现了一个小程序,随后对该小程序进行渗透测试最终拿下了个大的。老规矩,全文已重码,可放心食用! 漏洞一 加密绕过横向短信轰炸 打开小...
      admin 10月17日22 views评论小程序 漏洞挖掘
      阅读全文
      程序逆向

      【Tips】PC端反编译小程序

      Tips+11、首先选一个要进行反编译的目标,下面我们就对如下小程序进行反编译2、找到pc端保存小程序文件的地方3、找到小程序包名这里第一个方法可以找小程序资源文件里面找(根据时间判断),如下找到最新...
      admin 10月16日10 views评论反编译 小程序
      阅读全文
      移动安全

      小程序、APP、网站漏洞入门及批量探测

      一、概述在当今数字化时代,小程序、APP 和网站成为人们生活和工作中不可或缺的一部分。然而,随着其广泛应用,安全问题也日益凸显。黑客攻击事件时有发生,给用户和企业带来了巨大的损失。了解漏洞的本质以及掌...
      admin 10月14日114 views评论安全性 数据泄露
      阅读全文
      移动安全

      记一次小程序逻辑漏洞挖掘

      声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。众亦信安,中意你啊!点不了吃亏,点不了上当,设置星标,方能无恙!背景:授权目标站为...
      admin 10月13日9 views评论小程序 逻辑漏洞挖掘
      阅读全文
      安全文章

      记一次某证书站小程序漏洞挖掘到Getshell

      免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
      admin 10月11日19 views评论getshell 小程序
      阅读全文
      代码审计

      某知识付费纯净发卡小程序系统存在SQL注入漏洞

      点击上方蓝字关注我们 并设为星标0x00 前言知识吾爱纯净版小程序源码,附详细视频+文字教程【小白可0基础搭建】跟随教程步骤即可简单搭建属于自己的知识付费小程序,实现支付变现+流量主收益,快速建立自己...
      admin 10月10日37 views评论小程序 注入漏洞
      阅读全文
      安全文章

      JS逆向之跨平台算sign小故事

      上班第一天复建。其实这种多平台联动造成的漏洞/漏洞扩大还是挺常见的,就是每次都有点费我了。这次加密对抗从web到小程序再到web再到小程序,从动调到静态再到动调,有一定参考意义,发出来给各位读者图个乐...
      admin 10月08日21 views评论小程序 跨平台
      阅读全文
      移动安全

      小程序Appid、AppSecret泄露漏洞总结

        01漏洞1.1漏洞描述 AppSecret是小程序的唯一凭证密钥,也是获取小程序全局唯一后台接口调用凭证的重要参数,需要开发者妥善保管至后台服务器中,并严格保密,不向任何第三方等透露。小...
      admin 10月08日564 views评论appid 小程序
      阅读全文
      安全文章

      记一次edusrc轻松拿下中危信息泄露

      本文由掌控安全学院 -  马小芳 投稿   1.前言 也是一次漏洞挖掘的思路分享 上次我们讲过了关于小程序方面的一些小思路,即关于抓包更改id号造成的一个信息泄露,但是在小程序上的信息泄露很...
      admin 09月29日74 views评论信息收集 漏洞挖掘
      阅读全文
      安全文章

      一个登陆框引起的血案

      登陆框系列最后一篇,半年的准全职赏金猎人的生涯,算是水到渠成的一篇,这一篇每一个类型都将配一个这半年来我所发现的漏洞当作案例。0x00 文章内容结构图0x01 管理后台隐藏的注册接口很多系统的后台会用...
      admin 09月28日23 views评论备份文件 小程序
      阅读全文
      安全工具

      【工具篇】微信小程序辅助渗透工具e0e1-wx推荐

      工具介绍微信小程序辅助渗透工具:e0e1-wx 自动化辅助渗透脚本,自动化辅助反编译、自动化注入hook、自动化查看泄露 安装下载程序解压,安装依赖 pip install -r requestmen...
      admin 09月28日86 views评论反编译 小程序
      阅读全文
      移动安全

      记一次微信小程序安全测试

      好久没写文章,今天来水一篇 ,一天客户准备上线一个新的小程序,需要在上线前测试一下新业务的安全性,安服仔上线滴滴;保密需要已经打码,漏洞也已经修复了。工具推荐https://github.com/ee...
      admin 09月27日19 views评论反编译 小程序
      阅读全文
      31

      文章导航

      1 2 3 4 5 6 7 … 31

      最新文章

      • 非域环境的身份突破 05/14 13 views
      • 苹果修复iOS、macOS 平台上的多个严重漏洞 05/14 3 views
      • 华硕修复严重的DriverHub 漏洞 05/14 1 views
      • 伪装韩国国家安全战略智库的APT37攻击案例分析(Operation.ToyBox Story) 05/14 1 views
      • 技战法到底是个啥?护网必看! 05/14 0 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143198
      • 分类48
      • 标签153807
      • 留言706
      • 链接0
      • 浏览21736934
      • 今日45
      • 本周173
      • 运行6496 天
      • 更新2025-5-14

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143198 留言 706 访客21736934

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143198
      • 分类48
      • 标签153807
      • 留言706
      • 链接0
      • 浏览21736934
      • 今日45
      • 本周173
      • 运行3333 天
      • 更新2025-5-14
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码