编者按2022年5月,由网络安全研究国际学术论坛(InForSec)汇编的《网络安全国际学术研究进展》一书正式出版。全书立足网络空间安全理论与实践前沿,主要介绍网络和系统安全领域华人学者在国际学术领域...
2022 SDC 议题回顾 | 漫谈AOSP蓝牙漏洞挖掘技术
蓝牙(Bluetooth)是当今一项广泛应用的技术,曾经将无线键盘或耳机连接到手机或计算机的每个人都知道并使用它。然而多年来,蓝牙被爆出了多个安全漏洞,攻击者通过多个攻击向量,可以导致拒绝服务,敏感信...
速查!安卓系统可能遭遇重大风险,两分钟可轻松破解锁屏
安卓系统可能遭遇了重大安全风险,只要能拿到对方的手机,就有可能轻松破解手机的锁屏密码。一次偶然的机会,国外网络安全研究员 David Schütz发现了一种极为简单的绕过谷歌Pixel 6 和 Pix...
G.O.S.S.I.P 阅读推荐 2022-11-16 ThirdEye
In many Asian legends, the third eye is meant to provide “perception beyond ordinary sight” – see&nb...
常见抓包方法汇总
推荐阅读App抓包抓包那些事微信小程序抓包APP逆向抓包实战小程序逆向与抓包骚操作"破解"App小程序逆向与抓包Android抓包理论浅析Wireshark抓包和分析Android抓包理论浅析Wire...
Windows/Ubuntu安装frida和objection
1.Windows环境使用管理员权限安装frida,Ubuntu使用普通或Root权限安装均可https://github.com/frida/frida(1).安装frida(Python2.7.8...
安卓系统可能遭遇重大风险,两分钟可轻松破解锁屏!
关键词Android网络安全研究员大卫·舒茨(David Schütz)意外地找到了一种方法,可以绕过他完全修补的Google Pixel 6和Pixel 5智能手机上的锁定屏幕,使任何能够物理访问该...
【转载】安卓APP抓包解决方案(教程)
本文转载自先知社区:https://xz.aliyun.com/t/11817在我们日常的渗透测试工作中经常会发现手机APP抓取不到数据包的情况,本篇文章讲解的是通过postern代理软件来全局转发流...
技巧|安卓APP抓包解决方案(教程)
在我们日常的渗透测试工作中经常会发现手机APP抓取不到数据包的情况,本篇文章讲解的是通过postern代理软件来全局转发流量至charles联动BURP来对APP进行渗透,在这套环境配置完成之后可以为...
洞见简报【2022/11/13】
2022-11-13 微信公众号精选安全技术文章总览洞见网安 2022-11-13 0x1 OSCP-PWK-渗透测试nc代理使用红日安全 2022-11-13 22:41:16OSCP必备...
G.O.S.S.I.P 阅读推荐 2022-11-11
双十一最重要的是什么,是买买买吗?当然不是!如果没有现在大家都在用的移动支付,怎么可能有今天的盛况,所以在这个购物狂欢节,我们当然要给大家推荐一篇关于支付安全相关的ACSAC 2022研究论文——An...
Android安全攻防实战
微信公众号:计算机与网络安全▼Android安全攻防实战▼(全文略)全书共分九章,涵盖了基本的Android开发环境和工具;app组件之间及它们与系统的交互方式;Android安全评估框架“droze...
60