点击上方蓝字“Ots安全”一起玩耍目录遍历漏洞:(也称为路径遍历漏洞)允许不良行为者访问他们不应访问的文件夹。在这篇文章中,我们将看看目录遍历漏洞如何在用 C/C++ 编写的 Web 服务器上工作,以...
基于Xposed绕过某加固的检测
背景Xposed框架是一款可以在不修改app的前提下(它是全局注入修改的),影响程序运行的框架服务,通过基于xposed框架可以进行开发定制出非常多的强大功能模块,并且在功能不冲突的情况下同时运行。同...
每周一喂丨图说WiFi安全
关于WiFi安全,e小安在之前的文章有过推送。但今天分享给各位小伙伴的内容,不再是长篇大论的文字,而是轻松幽默的漫画图片,提醒大家在生活、工作中注意WiFi安全问题。免费WiFi接入小便宜占不得,免费...
Android动态调试(三)Xposed hook
前言此文为Android动态调试第三章,Android动态调试系列算是结束了。前文回顾:Android动态调试(一)动态调试Smali Android动态调试(二)动态调试So(点击即可访问...
短信木马 反黑的故事
木马利用短信感觉受害者通信录中好友.利用"看你做的好事","看你做的龌龊事"等语句诱导用户安装.开始分析木马,首先查看其Manifest文件.从其申请短信/联系...
Hybrid Android协议加解密分析
前言App渗透再次遇到加解密,并且这次具体分析与以往状况有点不太一样,于是记录下来。抓包分析POST /app/fsOrder/getAllFsOrderListByUser/ HTTP/1.1acc...
内核区域URL过滤漏洞影响三星Note 3、Galaxy S6(CNNVD-201601-618)
研究人员在三星的安卓内核中,找到了一个名为secfilter的模块。这个模块的initialization程序吸引了研究员的注意力,因为一些Netfilter hook在这里模块里被注册了...
XcodeGhost事件后续:Xcode同病毒作者UnityGhost后门预警
9月21日晚上(23:21),百度安全实验室成员@evil_xi4oyu 透露,已经确认有非官方渠道的Unity 4.X被篡改加入恶意后门。乌云知识库作者蒸米对Unity恶意后门样本“UnityGho...
AppScan安全扫描工具-IBM Security App Scan Standard
1、AppScan是什么?AppScan是IBM的一款web安全扫描工具,可以利用爬虫技术进行网站安全渗透测试,根据网站入口自动对网页链接进行安全扫描,扫描之后会提供扫描报告和修复建议等。AppSca...
APP防御机制绕过手法
大家也知道有攻自然就会有防御既然抓包可以找漏洞,测数据,那么自然而然也就会有防御手段下面我们来看看app常见的抓包防御手段:①证书校验:其实就是HTTPS,我们用burp的证书就可以绕过了②代理屏蔽:...
一个正在开发中的类似 Notion 的开源 APP
导读:它被称为“Notion 的开源替代品”,AppFlowy 旨在让你可以完全控制你的数据和定制选项。 本文字数:1779,阅读时长大约:2分钟https://linux.cn/arti...
Cash称其820万的用户信息已泄露,内部员工违规下载;Conti团伙泄露从Parker Hannifin窃取的数GB文件
每日头条1、Cash称其820万的用户信息已泄露,内部员工违规下载 据媒体4月5日报道,Cash App 820万的用户信息已泄露。Cash...
71