桃園抓漏

我是如何繞過Uber的CSP防禦成功XSS的?

大家好!在開始正式的內容之前,請允許我做個簡單的自我介紹。首先,我要說明的是我不是什麼安全研究人員/安全工程師,確切的來說我是一名安全的愛好者,這始於兩年前的Uber。我喜歡接觸新的事物,並且每天都在努力提高自

美國國土安全部報告:警惕針對精細農業的威脅

近日,美國國土安全部(DHS)釋出了一份報告稱,由於精細農業需要依賴多種嵌入式和聯網技術來改善農業和畜牧業管理,因此易受多種漏洞和網路威脅的影響。 如今,精細農業技術的使用率正在大幅增長,其在便

GeekPwn2018:聚焦AI安全,揭祕全球前沿智慧生活安全議題

智慧生活讓一部分人先看到未來的同時,也帶來了令人不安的安全隱患:隨AI技術發展誕生的自動駕駛汽車出現識別錯誤導致車禍;使用者雲端和終端資料被盜取;不法之徒利用漏洞破解網路攝像頭、路由器等智慧家居裝置獲取隱私等等……諸

【10.13】Bug Bounty Write-up 總結

今天慣例郵箱收到了Twitter的郵件提醒有新的post,這種郵件每天都能收到幾封,正好看到一個Bug Bounty的write up,比較感興趣,看起來也在我的理解範圍之內,這裡對這篇write up和另一篇

安全小課堂第113期【二次注入漏洞挖掘】

Web應用程式已經從上世紀簡單的指令碼演變成了如今的單頁應用。然而,隨著Web應用程式的不斷複雜化不同型別的安全漏洞也隨之而來。其中有一種被稱之為二次注入的漏洞,該漏洞是一種在Web應用程式中廣泛存在的安全漏洞

1716099142.4466