上一页 1 ··· 7 8 9 10 11 12 13 14 15 下一页

iOS冰与火之歌(番外篇) - 基于PEGASUS(Trident三叉戟)的OS X 10.11.6本地提权

摘要: 本篇文章将会从PEGASUS漏洞形成的原因开始分析,然后一步一步教大家写出OS X上利用PEGASUS提权的攻击代码。 阅读全文
posted @ 2016-09-29 14:22 阿里安全 阅读(1053) 评论(0) 推荐(1)

【直播】APP全量混淆和瘦身技术揭秘

摘要: 【直播】APP全量混淆和瘦身技术揭秘 近些年来移动APP数量呈现爆炸式的增长,黑产也从原来的PC端转移到了移动端,通过逆向手段造成数据泄漏、源码被盗、APP被山寨、破解后注入病毒或广告现象让用户苦不堪言。 为了解决安卓APP容易被逆向的问题,除了对产品进行加固处理,代码混淆技术是对抗逆向攻击最有效的 阅读全文
posted @ 2016-09-23 13:46 阿里安全 阅读(640) 评论(1) 推荐(0)

2016 中国互联网仿冒态势分析报告

摘要: 2016 中国互联网仿冒态势分析报告 一、摘要 基于阿里聚安全在2016年1-8月收录的APK样本数据,从16个行业分类分别选取了15个热门应用,共240个应用进行仿冒分析,发现83%的热门应用存在仿冒,总仿冒量高达8267个,平均每个应用的仿冒量达34个,总感染设备量达6790万台。广东省的仿冒应 阅读全文
posted @ 2016-09-22 15:38 阿里安全 阅读(1119) 评论(0) 推荐(0)

业务安全通用解决方案——WAF数据风控

摘要: 安全从业者加入公司的初衷绝对不是“阻碍业务发展”,那么安全解决方案能否成为“业务促进者”,而非“业务阻碍者”呢?答案是肯定。 阅读全文
posted @ 2016-09-13 14:34 阿里安全 阅读(2913) 评论(2) 推荐(1)

可信前端之路-代码保护

摘要: 想要构造一个web系统中的TPM,首要问题就是需要保证输入数据安全,打造一个相对可信的前端环境。但是由于web的开放特性,前端作为数据采集的最前线,js代码始终暴露在外,在这种情况下,js代码混淆的重要性逐渐彰显出来。 阅读全文
posted @ 2016-09-08 14:25 阿里安全 阅读(12144) 评论(23) 推荐(31)

机器人的洪流:刷库、撞库那些事儿

摘要: 面对社会上层出不穷的诈骗新闻,我们可以发现骗子们诈骗成功的一个关键是:骗子们知道你叫什么、住在哪里、买了什么东西、花了多少钱。这些信息骗子们是从哪里得来的呢? 阅读全文
posted @ 2016-08-31 16:39 阿里安全 阅读(4364) 评论(0) 推荐(2)

TaintDroid剖析之File & Memiry & Socket级污点传播

摘要: 有了TaintDroid深入剖析系列的知识,后面无论分析多么复杂的android平台系统,都能做到事半功倍。 阅读全文
posted @ 2016-08-29 15:48 阿里安全 阅读(786) 评论(0) 推荐(0)

梦想还需有,因它必实现——发现最新版iOS漏洞,OverSky团队专访

摘要: 梦想还需有,因它必实现——发现最新版iOS漏洞,OverSky团队专访。 阅读全文
posted @ 2016-08-25 17:05 阿里安全 阅读(477) 评论(2) 推荐(0)

细数iOS上的那些安全防护

摘要: 刚接触iOS安全的研究人员,要如何系统性的了解iOS上复杂的安全机制,本文在详细的做了一个总结! 阅读全文
posted @ 2016-08-24 17:28 阿里安全 阅读(3749) 评论(0) 推荐(3)

互联网业务安全之通用安全风险模型

摘要: 业务安全从流程设计维度可划分为账户体系安全、交易体系安全、支付体系安全、用户信息存储安全。后者对普通用户而言基本属于透明状态,对于电商/互联网金融/社交媒体更多面临的业务安全风险集中在账户/交易/支付三个维度内。 阅读全文
posted @ 2016-08-17 16:45 阿里安全 阅读(4110) 评论(1) 推荐(3)
上一页 1 ··· 7 8 9 10 11 12 13 14 15 下一页