网上搜集了一些App安全学习教程及工具,项目地址:https://github.com/Brucetg/App_Security 一. drozer简介drozer(以前称为Mercury)...
安卓应用漏洞学习-Content Provider组件的自定义权限
前期回顾漏洞免费实战部分-安卓应用层getLastPathSegment函数问题漏洞实战部分2-安卓应用ZipEntry对象问题实战漏洞实战部分3-ContentProvider组件的openFile...
【值得收藏】Android漏洞挖掘三板斧drozer+Inspeckage(xosed)+MobSF
一、前言 ...
【漏洞通告】Apache Airflow Hive Provider命令注入漏洞(CVE-2022-46421)
0x00 漏洞概述CVE IDCVE-2022-46421发现时间2022-12-21类 型命令注入等 ...
【漏洞通告】Apache Airlfow Pig Provider命令注入漏洞(CVE-2022-40189)
0x00 漏洞概述CVE IDCVE-2022-40189发现时间2022-11-22类 型命令注入等 ...
烽火狼烟丨Apache Airflow Pig Provider命令注入漏洞
1、漏洞概述近日,WebRAY安全服务产品线监测到Apache发布了安全更新,修复了存在于Apache Airflow Pig Provider中的命令注入漏洞,编号为:CVE-2022-40189,...
DotNet安全-从ObjectDataProvider说起
DotNet安全-从ObjectDataProvider说起引言在《DotNet安全-CVE-2022-23277漏洞复现》这篇文章中,我们想要通过反序列化漏洞直接写入文件的时候遇见了问题,当时觉得O...
蓝凌OA 前后台加解密工具
蓝凌OA 前后台加解密工具后台密码访问/admin.do 时该密码硬编码在WEB-INFKmssConfigadmin.properties 文件中前台密码在/login.jsp登...
CVE-2022-38362:Apache Airflow Docker Provider RCE分析
>>>> 0x01 漏洞介绍3.0.0 版本之前的Apache Airflow Docker Provider附带了一个示例 DAG,该示例 DAG 容易受到 Air...
G.O.S.S.I.P 阅读推荐 2022-09-30 四门传说
我们非常熟悉Bill Gates,但是大家可曾听说过Four Gates的故事?今天介绍的这篇ESORICS 2022论文–A Tale of Four Gates - Privilege Escal...
Dubbo反序列化漏洞分析集合2
前言 这篇是对上一篇进行了补充,添加了两个Hessian协议的分析和Kryo<5.0.0的利用和MRCTF中的Kryo>5.0.0特定场景利用 环境搭建 同样是使用上篇文章的环境 给个传送...
8