Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Top 10 Critical Findings of 2014 – Mobile Applications
netspi.com
| 博客 |
#sql-injection
|
#android
|
#mobile-security
|
#ios
|
#web-services
|
#top-ten
摘要
总结 2014 年移动应用渗透测试的十大高危发现与趋势:跨平台框架与 MDM 使用增加、证书固定更普及,但后端 Web 服务的 SQL 注入等问题依旧突出,移动端并不比传统厚应用安全。
发布时间
2015-05-11 00:00
收录时间
2026-09-20 06:07
原文 ↗
← 上一篇
A Faster Way to Identify High Risk Windows Assets
下一篇 →
Running LAPS Around Cleartext Passwords
相关内容
博客
·
bishopfox.com
统一的代码,统一的风险:挖掘 .NET MAUI 应用中的漏洞
Bishop Fox 演示如何绕过 .NET MAUI 的平台打包机制,从 Android 与 iOS 应用中提取可读的 C# 程序集,并借助 mauidll 工具分析共享业务逻辑中反复出现的典型漏洞模式:逆向一份共享程序集即可同时攻破双平台应用。
博客
·
projectzero.google
一个 iOS 黑客试水 Android
iOS 漏洞研究者的 Android 试水记:对比两大移动平台在漏洞利用与防护机制上的差异。
博客
·
projectzero.google
Hack The Galaxy:猎捕三星 Galaxy S6 Edge 中的漏洞
Project Zero 对三星 Galaxy S6 Edge 开展安全研究,发现并报告 11 个高影响安全问题;本文讨论研究动机、漏洞挖掘方法与收获。
研究
·
bughunters.google.com
Google PageBreak 项目:来自真实世界的发现
本文对 Google PageBreak 扫描器在真实环境中发现的具体漏洞进行了技术深度剖析。
博客
·
netspi.com
Introducing BetaFast – NetSPI's Vulnerable Thick Client
NetSPI 发布 BetaFast 与 Beta Bank 两款故意留洞的 C# 厚客户端练手应用:三层架构的 BetaFast 含 SQL 注入、硬编码加密数据、授权绕过、注册表明文密码等缺陷;两层架构的 Beta Bank 突出未加密数据库连接与弱口令存储。
博客
·
netspi.com
使用 Burp 攻击 JavaScript Web 服务代理
介绍 JavaScript Web Service Proxy(JSWS)如何以 JavaScript 和 JSON 描述 WCF 服务的可用方法与参数,替代传统 WSDL 文件,并演示如何在 Burp 中定位和攻击这类服务端点。
返回