公众号:网络技术联盟站 截至 2025 年 3 月 15 日,Wireshark 的最新版本是 4.4.5,于 2025 年 2 月 23 日发布。这次更新主要修复了一些 bug,比如在排序数据列时可...
gitlab漏洞系列-任何用户在授权后都可以检索OAuth应用程序客户端敏感信息
背景复现步骤声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景stefansundin于...
Electron的应用安全测试基础 | 安装与检测基于Electron的应用程序
III. 说明 书接上回:Electron 应用安全测试基础 | Electron 框架介绍,我们已经了解了创建简单Electron应用程序的过程。本文将概述安装Electron应用程序...
学术报告|Private Set Intersection (PSI), Variants,and Applications
浙江大学计算机科学与技术学院浙江大学区块链与数据安全全国重点实验室浙江大学网络空间安全学院 学 术 报 告Wutichai ChongchitmateAssistant ProfessorChulal...
Oracle发布2024年10月的安全公告
安全公告编号:CNTA-2024-00172024年10月15日,Oracle发布了2024年10月份的安全更新,修复了其多款产品存在的334个安全漏洞。受影响的产品包括:Oracle Databas...
【疑难杂症】macOS 提示:应用程序 已损坏,无法打开
macOS 提示:“应用程序” 已损坏,无法打开现象提示:“应用程序” 已损坏,无法打开。您应该将它移到废纸篓。提示:无法打开 “应用程序”,因为无法验证开发者。macOS 无法验证此 App 不包含...
ATT&CK - 盗取应用程序访问令牌
盗取应用程序访问令牌 攻击者可以窃取用户应用程序访问令牌,作为获取凭据以访问远程系统和资源的一种方式。这可以通过社会工程学发生,通常需要用户采取行动才能授予访问权限。 应用程序访问令牌用于代表用户发出...
ATT&CK - 屏幕截图
屏幕截图 攻击者可以使用屏幕截图来收集有关在前台运行的应用程序的信息,捕获用户数据,凭据或其他敏感信息。在后台运行的应用程序可以使用Android捕获在前台运行的另一个应用程序的屏幕快照或视频Medi...
ATT&CK - 拍摄相机
拍摄相机 攻击者可以利用相机捕获有关用户,其周围环境或其他物理标识符的信息。对手可能会使用移动设备上的物理摄像头设备来捕获图像或视频。默认情况下,在Android和iOS中,应用程序必须请求访问权限(...
ATT&CK - 访问通知
访问通知 恶意应用程序可以读取操作系统或其他应用程序发送的通知,其中可能包含敏感数据,例如通过SMS,电子邮件或其他介质发送的一次性身份验证代码。恶意应用程序还可以消除通知,以防止用户注意到通知已到达...
ATT&CK -
input注入 恶意应用程序可以向用户界面注入输入,以通过滥用Android的可访问性API来模仿用户交互。 可以使用以下任何一种方法来实现输入注入: 模仿用户在屏幕上的点击,例如从用户的PayPal...
ATT&CK - 剪贴板修改
剪贴板修改 攻击者可能滥用剪贴板功能来拦截和替换Android设备剪贴板中的信息。恶意应用程序可能会通过ClipboardManager.OnPrimaryClipChangedListenerAnd...