Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Certificate Pinning in a Mobile Application
netspi.com
| 博客 |
#android
|
#mobile-security
|
#ios
|
#ssl
|
#mitm
|
#certificate-pinning
摘要
移动应用渗透测试中频繁发现中间人(MITM)漏洞。证书固定(certificate pinning)通过在应用内硬编码/存储可信证书或公钥,只信任预置证书对应的服务器,其余一律拒绝——浏览器因面向通用通信而无法采用此机制。文章还回顾了 SSL 连接的标准校验流程。
发布时间
2013-04-11 00:00
收录时间
2026-09-20 06:09
原文 ↗
← 上一篇
GPU Cracking: Setting up a Server
下一篇 →
Why does one QSA pass me and another would not?
相关内容
博客
·
bishopfox.com
统一的代码,统一的风险:挖掘 .NET MAUI 应用中的漏洞
Bishop Fox 演示如何绕过 .NET MAUI 的平台打包机制,从 Android 与 iOS 应用中提取可读的 C# 程序集,并借助 mauidll 工具分析共享业务逻辑中反复出现的典型漏洞模式:逆向一份共享程序集即可同时攻破双平台应用。
博客
·
hackerone.com
证书固定:增强客户端安全性
本文介绍客户端证书固定技术:基础做法是将主机名与服务端公钥绑定,进阶做法固定证书链中的根或中间证书以降低更新成本,可有效防御中间人攻击和 CA 被入侵的场景,但需权衡证书轮换带来的运维负担。
博客
·
projectzero.google
一个 iOS 黑客试水 Android
iOS 漏洞研究者的 Android 试水记:对比两大移动平台在漏洞利用与防护机制上的差异。
博客
·
projectzero.google
Hack The Galaxy:猎捕三星 Galaxy S6 Edge 中的漏洞
Project Zero 对三星 Galaxy S6 Edge 开展安全研究,发现并报告 11 个高影响安全问题;本文讨论研究动机、漏洞挖掘方法与收获。
研究
·
bughunters.google.com
Google PageBreak 项目:来自真实世界的发现
本文对 Google PageBreak 扫描器在真实环境中发现的具体漏洞进行了技术深度剖析。
博客
·
netspi.com
Lessons Learned From The Kubernetes Man-in-the-Middle Vulnerability
Kubernetes 漏洞 CVE-2020-8554 属设计层面缺陷而非实现错误:CVSS 仅 6.3 却影响所有版本且无法通过补丁修复,多租户集群中控制路由的租户可劫持其他租户流量,凸显多租户隔离风险。
返回