2020疫情引爆了在线新经济。疫情流量之下,在线新经济企业如何落地自身网络安全建设?8月知道创宇“产业安全大咖说”,邀6位大咖为您共同揭晓答案。本文是第3位大咖王真的分享关于王真CISA、CRISC、...
移动安全(八)|实战获取某合伙人APP登陆算法
yi移dong动an安quan全0x00背景本文依然是团队大佬 非尘 学习逆向的学习笔记,这一系列都将以实验和实战练习的方式进行知识点学习和总结,后续将持续更新,不喜勿喷~本文及后续文章中使用到的靶场...
细思极恐:GPS定位器变身窃听器 有公司因此损失上千万
文章来源:央视网一提起窃听,很多人可能最先想到的都是谍战剧的剧情。然而,这些我们在电影电视里看到的情节很有可能就发生在我们身边。最近,北京一家安防公司就因为商业机密被窃听,企业竞标失败,蒙受了重大损失...
【安全圈】特斯拉APP被曝安全漏洞
有特斯拉车主离奇地发现,特斯拉车主APP下自己的车不见了,却出现了另外5辆远在欧洲的车,车主可以远程查看这5辆车的所有信息,并能远程遥控……猜你喜欢 【安全圈】骚扰短信提供线索!...
浅谈flask与ctf那些事
最近跑了培训写了点flask的session伪造,没能用上,刚好整理了一下先前的资料把flask三种考过的点拿出来写写文章。debug pin本地先起一个开启debug模式的服务:# -*- codi...
移动安全(七)|实战获取某APP登陆算法
0x00背景本文依然是团队大佬 非尘 学习逆向的学习笔记,这一系列都将以实验的方式进行知识点学习和总结,后续将持续更新,不喜勿喷~本文及后续文章中使用到的靶场地址:https://adworld.xc...
一个APP非法获利3400w,21人被捕!
来自公众号:明哥的江湖作者简介:明哥,挖掘各类商业项目。近期打击侵权假冒工作网处理了一起盗版影视APP侵权案件。据查这个APP擅自上传大量美国,日本,韩国的电视剧,并且收会员费,以及从广告中获利,查到...
记一次有趣的APP反编译的过程
ChaMd5安全团队出品,版权所有,转载请注明出处。今天 测试物联网设备安全 发现了一个有趣的app:xxx可以通过用户名或用户id搜索该平台内的用户 进行交流学习想测试下物联网设备安全性然而需要对方...
对抗安卓恶意App的必备技能,你掌握了吗?
为了实现对安卓平台恶意APP的逆向分析和取证工作,往往在拿到一个apk以后需要首先使用静态分析对apk进行反编译和代码审计。但是,随着恶意APP开发人员的安全意识的增强,越来越多的安卓恶意APP普遍在...
关注 | App运营者通过大数据分析用户个人信息获取商业利益,专家呼吁:对危及个人信息安全行为必须严惩
点击上方“中国信息安全” 可订阅近日,用户起诉抖音App和某读书App侵犯个人隐私案件有了新进展。据报道,7月30日,北京互联网法院作出一审宣判,认定这两个App均有侵害用户个人信息的情形。两案的判决...
从组合漏洞到域控
这是 酒仙桥六号部队 的第 60 篇文章。全文共计2420个字,预计阅读时长9分钟。引言本文内容记录下某次授权项目中针对企业站点的渗透测试过程,仅仅分享思路,这还要从我拿...
专项众测 | 瞧瞧APP活动不来瞧瞧吗
沃·兹基硕德小贴士走过路过不要错过~我们又来发奖金啦!听说,之前的活动白帽们还没使出洪荒之力就结束了?奖金池的砖头都还没搬空?没关系!陌陌安全给大家带来了新一轮安全众测专项活动请大家仔细阅读活动时间&...
70