文章列表

谷歌就 18 项严重漏洞向三星和 Pixel 手机用户发出警告

谷歌内部网络安全专家和分析师团队 Project Zero 在一篇博客文章中描述了18 种不同的潜在漏洞,可用于侵入使用三星 Exynos 调制解调器的精选手机。这些漏洞利用非常严重,应将其视为零日漏洞(表明应立即修复)。利用其中四种漏洞,攻击者只需拥有正确的电话号码即可访问流入和流出设备调制解调器的数

2023-3-20 11:02 6 35295
北京航空航天大学(buaa.edu.cn) 某分站命令执行漏洞

北京航空航天大学(buaa.edu.cn) 某分站命令执行漏洞

北京航空航天大学(buaa.edu.cn) 某分站命令执行漏洞

2023-3-19 17:49 0 3660
北京师范大学(bnu.edu.cn) 某分站命令执行漏洞

北京师范大学(bnu.edu.cn) 某分站命令执行漏洞

北京师范大学(bnu.edu.cn) 某分站命令执行漏洞

2023-3-19 17:49 0 3602
白象食品股份有限公司(bxys.cc) 某分站弱口令

白象食品股份有限公司(bxys.cc) 某分站弱口令

白象食品股份有限公司(bxys.cc) 某分站弱口令

2023-3-19 17:46 0 3037
一汽丰田(ftms.com.cn)存在任意文件读取漏洞

一汽丰田(ftms.com.cn)存在任意文件读取漏洞

一汽丰田(ftms.com.cn)存在任意文件读取漏洞

2023-3-19 17:46 0 3465
tom网(tom.com) 某分站任意文件下载漏洞

tom网(tom.com) 某分站任意文件下载漏洞

tom网(tom.com) 某分站任意文件下载漏洞

2023-3-19 17:45 0 3446
COCO都可(c0c0-tea.com) 系统存在弱口令

COCO都可(c0c0-tea.com) 系统存在弱口令

COCO都可(c0c0-tea.com) 系统存在弱口令

2023-3-19 17:44 0 3147
绝味(juewei.cn) 某分站存在命令执行漏洞

绝味(juewei.cn) 某分站存在命令执行漏洞

绝味(juewei.cn) 某分站存在命令执行漏洞

2023-3-19 17:44 0 3371

流量劫持中广告主的刑事法律责任【T00ls法律讲堂第五十三期】

某地办理了一起利用运营商实施流量劫持的案件,该案于目前的司法实务中,在证据认定和法律适用等方面已不存在过多的争议,本案劫持方以非法控制计算机信息系统罪定罪。但该案中牵扯了很多劫持方的客户涉罪,这些客户是许多产品推广方的代理商,他们通过帮助产品方进行产品推广,从而收取相应的广告费,

2023-3-17 11:41 6 4226

【保姆级教学】某金融app FRIDA hook加解密算法+jsrpc=乱杀

## 0x01 APP渗透测试因为是经过授权的测试,所以拿到的这个包是没有加固的。加固的话,也是有对策的,可以使用脱壳机脱壳,使用hluda绕过frida检测。### 1.1 绕过root检测1.打开app,发现提示:”系统已root,不允许操作“,然后软件进行退出,无法进行后续操作。所以需要绕过root检测。2.打开magisk,

2023-3-16 19:10 92 27266