以攻击者角度学习顶像风控设备指纹产品 - 我是小三 我是小三 4 years 9 months ago 目录: 一、产品特点 二、什么是设备指纹? 三、设备指纹的应用场景 四、设备指纹原理分析 五、设备风险识别原理分析 六、破解虚拟机保护 七、破解设备指纹与风险识别 八、总结 一、产品特点 1.1 优点: 该产品在安全防破解方面个人认为算是业 内做到了比较高标准的安全保护机制,主要表现在以下几点: 安 我是小三
以攻击者角度学习某风控设备指纹产品 矛和盾的故事 4 years 9 months ago 该产品在安全防破解方面个人认为算是业内做到了比较高标准的安全保护机制,主要表现在以下几点: 安全虚拟机中实现加解密过程 将算法代码转换为安全虚拟机指令,将换后指令解释执行在虚拟机之中
自己的一些漏洞分析文章汇总【含0day】 BaCde's Blog 4 years 9 months ago 前几年做的一些漏洞分析复现或预警的文章,后来做管理岗,仅对感兴趣的漏洞做分析,写文写的少了。今天整理了下,存个档。 注:由于国家政策限制,有一些只对外发了预警,详细的版本均发送给了监管机构。有一些访问404的是因为不方便公开细节。对于0day申请了cve编号,详情都发在sec-list。 【漏洞预警】pixie 在线图片编辑器全版本存在SSRF漏洞[0day] 【漏洞预警】Onethink 全版本SSRF漏洞[0day] 【漏洞预警】Struts2 最新命令执行漏洞S2-052[最新更新,PoC,漏洞绕过] Cockpit CMS SSRF漏洞 0day TPSHOP 多用户商城系统任意文件读取&&SSRF 0day 【漏洞预警】Metinfo 5.3.5- 5.3.13 SSRF漏洞[0day] 【漏洞预警】Metinfo 5.x.x版本 SQL注入漏洞 威胁情报预警:Elasticsearch勒索软件事件 威胁情报预警:Couchdb勒索事件
CodeQL学习——CodeQL CLI入门 - bamb00 博客园_人怜直节生来瘦,自许高材老更刚。 4 years 9 months ago 一、CodeQL 工作流程 CodeQL 的整体工作流程如下图所示:(图片来源:https://blog.semmle.com/introduction-to-variant-analysis-part-2/) CodeQL 的整体思路是把源代码转化成一个可查询的数据库,通过 Extractor 模 bamb00