新闻资讯

Android APP漏洞之战—验证码漏洞挖掘详解

简介验证码漏洞也是当下十分常见的APP端漏洞,本文对验证码漏洞原理做了一个初步的讲解,并复现了当下一些常见的验证码相关的漏洞,本文App抓包技术参考了肉丝大佬的书籍安卓Frid...

Read More

俄罗斯法院冻结戴尔约1100万美元资产

据外媒报道,莫斯科仲裁法院近日扣押了戴尔有限责任公司约1100万美元,因为该公司未能如约向当地IT系统集成商提供服务。这项对美国计算机巨头戴尔的诉讼由总部位于莫斯科的IT系...

Read More

sql注入bypass最新版某狗

and绕过 http://192.168.111.16/index.php?id=1%20and%20/!500011/=/!500011/http://192.168.111.16/index.php?id=1%20and%20/!500011/=/!500012/http://192.168.111.16/in

Read More

业务安全漏洞-登录认证实战总结(二)

1.验证码复用漏洞描述当服务器端受理请求后,没有将上一次保存的session及时清空,将会导致验证码可重复使用通常情况下在网站注册、登录、找回密码等页面都会设计验证码验证...

Read More

AWS RDS漏洞导致AWS内部服务凭证失效

Lightspin 的研究团队在 RDS 服务上,利用 PostgreSQL 数据库中的 log_fdw 扩展功能所存在的本地文件读取漏洞,获得了一个 RDS 服务所在 EC2 实例上的访问凭证,这个访问凭证与 A...

Read More
关闭