【安全会议】ISC中国互联网安全大会五岁啦! 空心 WEB安全, 代码审计, 企业招聘, 全球资讯, 工具分享, 无线安全, 最新漏洞, 未分类, 沙龙综合, 移动安全, 系统安全 2017-06-08 12608 0 0 2013,2014, 2015, 2016, 2017…… 在互联网快速发展迭代的潮流中,ISC中国互联网安全大会已走到第五个年头,今年迎来了五岁生日。 五届聚力前行 安全永无止境 ISC中国互联网安全大会始办于2013年,在国家互…
【安全会议】ISC中国互联网安全大会五岁啦! 空心 WEB安全, 代码审计, 企业招聘, 全球资讯, 工具分享, 无线安全, 最新漏洞, 未分类, 沙龙综合, 移动安全, 系统安全 2017-06-08 12608 0 0 2013,2014, 2015, 2016, 2017…… 在互联网快速发展迭代的潮流中,ISC中国互联网安全大会已走到第五个年头,今年迎来了五岁生日。 五届聚力前行 安全永无止境 ISC中国互联网安全大会始办于2013年,在国家互…
致命漏洞将允许攻击者绕过苹果的OTR签名验证并窃取iCloud钥匙串信息 空心 移动安全, 系统安全 2017-05-18 1548 0 0 背景内容 在分析iOS平台上与沙盒逃逸有关的攻击面时,我们在iCloud钥匙串同步功能的OTR实现中发现了一个严重的安全漏洞。 iCloud钥匙串同步功能允许用户以一种安全的方式跨设备共享自己的密码。该协议与其他跨设备密码共享机制(…
致命漏洞将允许攻击者绕过苹果的OTR签名验证并窃取iCloud钥匙串信息 空心 移动安全, 系统安全 2017-05-18 1548 0 0 背景内容 在分析iOS平台上与沙盒逃逸有关的攻击面时,我们在iCloud钥匙串同步功能的OTR实现中发现了一个严重的安全漏洞。 iCloud钥匙串同步功能允许用户以一种安全的方式跨设备共享自己的密码。该协议与其他跨设备密码共享机制(…
Android应用安全开发之防范无意识的数据泄露 SecJack 移动安全 2017-05-17 1728 0 0 0x00 简介 OWASP移动安全漏洞Top 10中第4个就是无意识的数据泄漏。当应用程序存储数据的位置本身是脆弱的时,就会造成无意识的数据泄漏。这些位置可能包括剪贴板,URL缓存,浏览器的Cookies,HTML5数据存储,分析数…
Android应用安全开发之防范无意识的数据泄露 SecJack 移动安全 2017-05-17 1728 0 0 0x00 简介 OWASP移动安全漏洞Top 10中第4个就是无意识的数据泄漏。当应用程序存储数据的位置本身是脆弱的时,就会造成无意识的数据泄漏。这些位置可能包括剪贴板,URL缓存,浏览器的Cookies,HTML5数据存储,分析数…
如何搭建私密云存储之ownCloud SecJack 工具分享, 移动安全 2017-05-15 1330 0 0 ownCloud简介 ownCLoud的内核使用PHP5编写的,环境基于LAMP,是一个开源云服务项目,接下来就利用ownCLoud来搭建私有云。 Step-One:搭建ownCloud依赖的环境[LAMP] A2Web服务器:ap…
如何搭建私密云存储之ownCloud SecJack 工具分享, 移动安全 2017-05-15 1330 0 0 ownCloud简介 ownCLoud的内核使用PHP5编写的,环境基于LAMP,是一个开源云服务项目,接下来就利用ownCLoud来搭建私有云。 Step-One:搭建ownCloud依赖的环境[LAMP] A2Web服务器:ap…
移动APP漏洞自动化检测平台建设 SecJack 移动安全 2017-05-14 1524 0 0 前言:本文是《移动APP客户端安全笔记》系列原创文章中的第一篇,主要讲的是企业移动APP自动化漏洞检测平台建设,移动APP漏洞检测发展史与前沿技术,APP漏洞检测工具与平台,以及笔者的一些思考。希望能对移动App自动化漏洞检测感兴趣…
移动APP漏洞自动化检测平台建设 SecJack 移动安全 2017-05-14 1524 0 0 前言:本文是《移动APP客户端安全笔记》系列原创文章中的第一篇,主要讲的是企业移动APP自动化漏洞检测平台建设,移动APP漏洞检测发展史与前沿技术,APP漏洞检测工具与平台,以及笔者的一些思考。希望能对移动App自动化漏洞检测感兴趣…