小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

某大学生分析APP的加密流程,发现请求参数仅有一个加密参数d。通过逆向分析,定位登录接口及核心代码,逐步还原加密流程,解析通用参数hashMap和密码加密逻辑,揭示了加密方法中的安全缺陷。

某大学生常用APP抓包数据加密流程分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-20T07:44:56Z
纽约指控Zelle的安全漏洞导致超过10亿美元的诈骗

纽约总检察长莱蒂蒂亚·詹姆斯起诉Zelle背后的银行,指控其支付平台导致超过10亿美元的诈骗损失。她指出Zelle在推出时存在严重安全缺陷,注册过程缺乏重要验证步骤,使诈骗者能够利用虚假信息注册。詹姆斯要求对受害者进行赔偿,并表示EWS未能及时处理客户的诈骗投诉。Zelle对此回应称,诉讼是政治噱头。

纽约指控Zelle的安全漏洞导致超过10亿美元的诈骗

The Verge
The Verge · 2025-08-13T17:39:34Z

研究人员发现了一种新型的"负鼠攻击"漏洞,攻击者利用隐式TLS和机会型TLS的安全缺陷,能够破坏加密连接的完整性,实施中间人攻击。建议全面弃用机会型TLS以防止此类攻击。

负鼠攻击:新型漏洞威胁TLS加密连接,可实施中间人攻击与数据注入

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T16:26:40Z

AppOmni调查显示,Salesforce行业云存在20余项安全缺陷,包括多个高危零日漏洞。用户配置错误可能导致敏感信息泄露,影响企业安全。部分漏洞已修复,但大多数仍需客户自行调整。企业应立即检查配置以防安全威胁。

Salesforce行业云曝出20个安全漏洞,含多个零日漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-11T04:19:37Z
研究人员在OneDrive文件选择器中发现安全缺陷 会授予整个云盘的访问权限

研究人员发现微软OneDrive的OAuth授权机制存在安全缺陷,允许第三方读取用户云盘中的所有文件。微软已承认该问题但尚未修复,用户在授权时未明确说明访问范围,可能导致数据泄露。

研究人员在OneDrive文件选择器中发现安全缺陷 会授予整个云盘的访问权限

蓝点网
蓝点网 · 2025-06-03T03:43:07Z
应用安全测试类型

应用安全测试分为静态分析安全测试(SAST)和动态分析安全测试(DAST)。SAST在应用运行前分析源代码,发现安全缺陷;DAST在应用运行时识别漏洞。常用工具包括SonarQube(SAST)和OWASP ZAP(DAST)。

应用安全测试类型

DEV Community
DEV Community · 2025-04-29T20:08:21Z
微软用于修复安全漏洞而创建的空文件夹inetpub的做法本身也存在安全缺陷

微软C盘的inetpub空文件夹存在安全缺陷,黑客可利用非管理员权限修改其权限,阻止Windows安装安全更新。修复方法不当可能导致安全漏洞,用户应避免删除或修改该文件夹的权限。

微软用于修复安全漏洞而创建的空文件夹inetpub的做法本身也存在安全缺陷

蓝点网
蓝点网 · 2025-04-25T01:00:24Z
什么是动态应用安全测试(DAST)?动态应用安全测试指南

动态应用安全测试(DAST)是一种实时识别应用程序漏洞的方法,通过模拟真实攻击,专注于运行时的安全缺陷,能够有效发现认证错误和配置问题。结合其他测试方法(如SAST和IAST),DAST提供全面的安全覆盖,帮助开发团队及时修复漏洞。

什么是动态应用安全测试(DAST)?动态应用安全测试指南

The JetBrains Blog
The JetBrains Blog · 2025-02-05T11:19:16Z

中国初创公司DeepSeek推出的语言模型DeepSeek R1在性能上与OpenAI的模型相当,但存在严重的安全缺陷,研究表明其对有害提示的攻击成功率高达100%,未能有效阻止有害内容,显示出成本效益与安全性之间的重大折衷。

思科研究发现DeepSeek R1极易受有害提示影响

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-03T08:28:01Z

中国初创公司DeepSeek推出的语言模型DeepSeek R1在性能上与OpenAI的o1相当,但存在严重的安全缺陷,攻击成功率高达100%。研究表明,该模型在防止有害提示方面效果不佳,可能导致滥用风险。

思科研究发现DeepSeek R1极易受有害提示影响

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-03T08:28:01Z

研究人员发现iPhone的USB-C控制器芯片ACE3存在安全缺陷,但由于攻击方式复杂,实际利用性几乎为零,因此苹果暂时不计划修复。研究展示了通过电磁干扰成功加载修改固件的过程,未来可能有助于发现其他安全问题。

研究人员在iPhone USB-C芯片中发现安全缺陷 但攻击方式太复杂苹果暂时不修复

蓝点网
蓝点网 · 2025-01-16T04:19:49Z

macOS开发者发现加密DNS查询请求可被绕过,可能是系统安全缺陷,与使用的API有关。Safari和Chrome通过加密DNS发送查询,而Firefox可能会被明文发送DNS请求。问题可能在macOS 14.5版中存在,已报告给苹果。问题涉及第三方软件和苹果,需要等待苹果安全团队审查解决。

适用于Mac的第三方防火墙Little Snitch存在缺陷 会让macOS系统绕过DNS加密

蓝点网
蓝点网 · 2024-09-18T04:54:05Z

绿联NAS出现重大安全缺陷,私有云TLS证书和私钥被公开,可能导致用户被中间人劫持窃取账号密码和数据泄露。绿联NAS团队缺乏网络安全常识,将用户和数据暴露在风险中。绿联需要改进公网访问设计。

[更新] 绿联NAS重大安全缺陷:竟把TLS证书和私钥公开 可能会泄露用户私密数据

蓝点网
蓝点网 · 2024-07-06T02:39:59Z

SDL(安全开发生命周期)是将安全考虑集成在软件开发的每个阶段,以减少漏洞数量并降低安全缺陷的核心理念。SDL通过尽早发现和测试安全漏洞,降低修复成本。微软的SDL模型包括培训、需求、设计、实施、验证、发布和响应阶段。

企业安全之SDL体系初步探索

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-03T07:50:46Z

Msfvenom是Metasploit项目推出的工具,可生成各种有效载荷,直接攻击计算机用户。

Metasploit之Msfvenom实战渗透

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-07T08:05:02Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码