先说boringssl,这个东西就是是 Google 为 Android 等项目定制的轻量级、精简版的 OpenSSL,用于实现加密通信和安全协议。SSL_CTX_set_custom_verify ...
记一次帮丈母娘破解APP,满满的全是思路
记一次帮丈母娘破解APP,满满的全是思路事情是这样的,家里人从网上买了一个定位器,买之前也没问客服,结果到手之后一看竟然要收费才能使用,由于本来没多少钱后续就没退,然后我听了之后来了兴致,我想着能不能...
记一次帮丈母娘破解APP,满满的全是思路
记一次帮丈母娘破解APP,满满的全是思路事情是这样的,家里人从网上买了一个定位器,买之前也没问客服,结果到手之后一看竟然要收费才能使用,由于本来没多少钱后续就没退,然后我听了之后来了兴致,我想着能不能...
DeFiVulnLabs靶场全系列详解(三十)空循环绕过验证empty-loop
01—前言此内容仅作为展示Solidity常见错误的概念证明。它严格用于教育目的,不应被解释为鼓励或认可任何形式的非法活动或实际的黑客攻击企图。所提供的信息仅供参考和学习,基于此内容采取的任何行动均由...
G.O.S.S.I.P 安全漏洞分析 2025-0220 OpenSSH CVE-2025-26465/26466
CVE-2025-26465: MitM attack against OpenSSH’s VerifyHostKeyDNS-enabledclientCVE-2025-26466: DoS atta...
OpenSSH 新漏洞使SSH服务器易受中间人和DoS 攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士OpenSSH 发布安全更新,修复了一个中间人攻击和一个拒绝服务 (DoS) 漏洞,其中一个在十几年前就被引入。这两个漏洞由 Qualys 公司发现,...
IBM Security Verify Directory命令执行漏洞
0x00 漏洞编号CVE-2024-514500x01 危险等级高危0x02 漏洞概述IBM Security Verify Directory是一款企业级身份和访问管理解决方案,提供安全的用户身份管...
OpenSSL软件库曝高危漏洞,可实施中间人攻击 | 微软:生成式AI可导致人类认知能力下降
OpenSSL软件库曝高危漏洞,可实施中间人攻击OpenSSL 修补了由苹果发现的高严重性漏洞 CVE-2024-12797,该漏洞可能导致中间人攻击。OpenSSL 项目在其安全通信库中修复了一个高...
OpenSSL 修补了高严重性漏洞 CVE-2024-12797
关键词安全漏洞OpenSSL 修补了漏洞 CVE-2024-12797,这是 Apple 发现的一个高严重性漏洞,可引发中间人攻击。OpenSSL 项目解决了其安全通信库中的一个高严重性漏洞,编号为 ...
IBM Security Verify Directory命令执行漏洞(CVE-2024-51450)
一、漏洞概述漏洞名称IBM Security Verify Directory命令执行漏洞CVE IDCVE-2024-51450漏洞类型命令执行发现时间2025-02-11漏洞评分9.1漏洞等级...
【POC开发系列01】Pocsuite3框架的使用与poc的编写
Pocsuite3的介绍Pocsuite3 是由知道创宇 404 实验室打造的一款基于 GPLv2 许可证开源的远程漏洞测试框架。Pocsuite3在编写时参考了很多市面上的开源框架以及流行成熟的框架...
Flutter框架APP绕过SSL验证
声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!0x01 前言之前听说过Flut...