COVID-19接触者追踪应用程序的隐私研究
安全知识

COVID-19接触者追踪应用程序的隐私研究

123881 0

在本文中,力求对全球官方的接触者追踪应用中的隐私问题进行系统的跨平台研究。为此总共收集了41个已发布的应用程序,其中许多都在iOS和Android平台上运行,并分析了它们的文档和二进制代码。

记一次实战过程中的漏洞挖掘过程
安全知识

记一次实战过程中的漏洞挖掘过程

153688 0

在一次授权项目当中遇到的,感觉还是挺有意思。写个过程记录一下。看代码找漏洞还是很有趣的。特别是自己不熟悉的开发语言。万法归一,思路和其他开发语言都差不多,在这里分享一下我的思路。

Chrome issue 762874
安全知识

Chrome issue 762874

113950 1

首先搜一下在chrome的bug库中找到对应的issue号,从下面的评论中找到了对应的含有漏洞的v8版本。

2020年的恶意Tor中继器如何侵占用户利益
安全知识

2020年的恶意Tor中继器如何侵占用户利益

142187 0

2019年12月,我写了一篇文章,主题是Tor网络上日益严重的恶意中继器问题,目的是提高人们的警惕性,并且逐步改善这种状况。不幸的是,事情不但没有得到改善,反而变得更糟。

BloodHound 操作指南
安全工具

BloodHound 操作指南

48462 1

BloodHound是一种单页的JavaScript的Web应用程序,能显示Active Directory环境中隐藏的和相关联的主机内容。

Bulehero 蠕虫病毒安全分析报告
安全知识

Bulehero 蠕虫病毒安全分析报告

142790 0

近日知道创宇404积极防御团队通过知道创宇云防御安全大数据平台(GAC)监测到大量利用Struts2、ThinkPHP等多个Web组件漏洞进行的组合攻击,并捕获到相关样本,经分析确认该样本为Bulehero蠕虫病毒。