包含"www applications"的全部内容
使用Burp拦截Flutter App与其后端的通信 - 作者:secist-安全小百科

使用Burp拦截Flutter App与其后端的通信 – 作者:secist

Flutter是谷歌的移动UI框架,可以快速在iOS和Android上构建高质量的原生用户界面。Flutter应用程序是用Dart编写的,这是一种由Google在7年多前创建的语言。 通常情况下我们会通过添加Bur...
admin的头像-安全小百科admin3年前
0230
信息安全从业者考试认证大全 - 作者:522952110-安全小百科

信息安全从业者考试认证大全 – 作者:522952110

证书是IT从业者知识水平能力的一个体现,考证同时也是拓展自身知识的一个方法。近年来,安全行业风生水起,各种认证层出不穷,眼花缭乱。这里不对任何一个证书做评价,只是做出介绍,在国内,对...
admin的头像-安全小百科admin3年前
0100
玩转Ysoserial-CommonsCollection的七种利用方式分析 - 作者:平安银行应用安全团队-安全小百科

玩转Ysoserial-CommonsCollection的七种利用方式分析 – 作者:平安银行应用安全团队

引言 CommonsCollection在java反序列化的源流中已经存在了4年多了,关于其中的分析也是层出不穷,本文旨在整合分析一下ysoserial中CommonsCollection反序列化漏洞的多种利用手段,从中探讨一...
admin的头像-安全小百科admin3年前
070
垃圾邮件传播新型FTCode无文件勒索病毒 - 作者:熊猫正正-安全小百科

垃圾邮件传播新型FTCode无文件勒索病毒 – 作者:熊猫正正

目前勒索病毒仍然是全球最大的威胁,最近一年针对企业的勒索病毒攻击越来越多,不断有新型的勒索病毒出现,各企业一定要保持高度的重视,大部分勒索病毒是无法解密的,近期国外安全研究人员发现...
admin的头像-安全小百科admin3年前
0140
Struts2基于OGNL的RCE漏洞全解析 - 作者:平安银行应用安全团队-安全小百科

Struts2基于OGNL的RCE漏洞全解析 – 作者:平安银行应用安全团队

引言 最近两年ST2-OGNL方面的漏洞已经渐渐淡出大家的视线,但我觉得作为曾经红极一时的经典系列RCE漏洞,对于ST2和OGNL有一个深入的认知对于代码审计和漏洞挖掘者是十分重要的,所以这篇文章...
admin的头像-安全小百科admin3年前
0140
Gartner 2020及未来十大战略预测 - 作者:宇宸de研究室-安全小百科

Gartner 2020及未来十大战略预测 – 作者:宇宸de研究室

从人工智能到加密货币,再到网上购物,各种技术正在改变我们的生活方式,改变人类的意义。CIO和IT领导者必须帮助自己的组织适应这个不断变化的世界。在日本,一家餐厅正在探索人工智能机器人技...
admin的头像-安全小百科admin3年前
0110
BlackDirect:Microsoft Azure帐户接管 - 作者:白帽汇-安全小百科

BlackDirect:Microsoft Azure帐户接管 – 作者:白帽汇

在过去的几周里,我和我的团队一直致力于Microsoft Azure和Microsoft OAuth 2.0相关的研究,并发现了一个漏洞,可导致微软Azure账户被接管。这和特定的Microsoft OAuth 2.0应用有关,攻击者可创...
admin的头像-安全小百科admin3年前
080
历史最全 WebGoat 8.0 通关攻略 - 作者:_Mask-安全小百科

历史最全 WebGoat 8.0 通关攻略 – 作者:_Mask

SQL Injection (intro)0x02select department from employees where first_name='Bob';0x03update employees set department='Sales' where first_name='Tobi';0x04alter table employees add c...
admin的头像-安全小百科admin3年前
0190
如何成为一名漏洞赏金猎人 - 作者:安啦鹿233-安全小百科

如何成为一名漏洞赏金猎人 – 作者:安啦鹿233

恭喜你!当你决定当一个安全研究员并且准备学习一些新的技能时候,是非常令人激动。我们将在下面收集一些资源来帮助你开始你的安全之旅。请跟着我的脚步往下读。 一、开始阅读 买一些渗透测...
admin的头像-安全小百科admin3年前
0130
ATT&CK之防御逃逸 - 作者:alphalab-安全小百科

ATT&CK之防御逃逸 – 作者:alphalab

一、前言基于MITRE ATT&CK框架中关于“防御逃逸”(Defense Evasion)的战术专题,笔者将深入介绍其中大部分防御逃逸手段的技术原理、检测方法及缓解方案,为求简洁直观的表达其技术原理,...
admin的头像-安全小百科admin3年前
080