Calibre 是一款流行的跨平台电子书管理软件,存在三个重大安全漏洞。STAR Labs SG Pte. Ltd. 的研究人员发现这些漏洞可能会使数百万用户面临各种网络威胁。 图片:Starlabs...
某咖啡站点通过IDOR接管6k美元的账户
在浏览某咖啡站点时,我注意到一个页面加载了来自第三方网站的内容。让我们称此网站为example.com,以免披露。当我在这个网站上做一些研究时,我在example.com/starbucks目录中看到...
SRC思路分享-JS逆向(jsrpc运用)
前言 当进行渗透测试或安全评估时,JavaScript(JS)成为我们特别关注的领域之一。在前端源代码中,我们可能会找到接口、敏感信息以及一些逻辑处理,比如参数加解密等。为了防止攻击者拦截数...
SGFuzz:基于枚举类型变量识别状态的模糊测试工具|工具分析
基本信息 原文名称:Stateful Greybox Fuzzing 原文作者:Jinsheng Ba;Marcel Bohme; Zahra Mirzamomen等 原文链接:https://www...
利用 OTAmatic、UPTANE 安全框架和 NXP S32G 车辆网络处理器精心策划汽车 OTA 服务
原文始发于微信公众号(IoVSecurity):利用 OTAmatic、UPTANE 安全框架和 NXP S32G 车辆网络处理器精心策划汽车 OTA 服务
深信服SG上网优化管理系统存在任意文件读取漏洞 附POC
深信服SG上网优化管理系统存在任意文件读取漏洞 附POC 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责...
『代码审计』如何解密 PHP 代码
点击蓝字,关注我们日期:2022-04-21作者:Obsidian介绍:兴之所至,简单聊聊;所学不精,还请见谅。简单聊聊sg11的加密与解密~关注微信公众号『宸极实验室』,回复关键词『0421-sg1...