会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
阿里移动安全
上一页
1
···
7
8
9
10
11
12
13
14
15
下一页
iOS冰与火之歌(番外篇) - 基于PEGASUS(Trident三叉戟)的OS X 10.11.6本地提权
摘要: 本篇文章将会从PEGASUS漏洞形成的原因开始分析,然后一步一步教大家写出OS X上利用PEGASUS提权的攻击代码。
阅读全文
posted @ 2016-09-29 14:22 阿里安全
阅读(1053)
评论(0)
推荐(1)
【直播】APP全量混淆和瘦身技术揭秘
摘要: 【直播】APP全量混淆和瘦身技术揭秘 近些年来移动APP数量呈现爆炸式的增长,黑产也从原来的PC端转移到了移动端,通过逆向手段造成数据泄漏、源码被盗、APP被山寨、破解后注入病毒或广告现象让用户苦不堪言。 为了解决安卓APP容易被逆向的问题,除了对产品进行加固处理,代码混淆技术是对抗逆向攻击最有效的
阅读全文
posted @ 2016-09-23 13:46 阿里安全
阅读(640)
评论(1)
推荐(0)
2016 中国互联网仿冒态势分析报告
摘要: 2016 中国互联网仿冒态势分析报告 一、摘要 基于阿里聚安全在2016年1-8月收录的APK样本数据,从16个行业分类分别选取了15个热门应用,共240个应用进行仿冒分析,发现83%的热门应用存在仿冒,总仿冒量高达8267个,平均每个应用的仿冒量达34个,总感染设备量达6790万台。广东省的仿冒应
阅读全文
posted @ 2016-09-22 15:38 阿里安全
阅读(1119)
评论(0)
推荐(0)
业务安全通用解决方案——WAF数据风控
摘要: 安全从业者加入公司的初衷绝对不是“阻碍业务发展”,那么安全解决方案能否成为“业务促进者”,而非“业务阻碍者”呢?答案是肯定。
阅读全文
posted @ 2016-09-13 14:34 阿里安全
阅读(2913)
评论(2)
推荐(1)
可信前端之路-代码保护
摘要: 想要构造一个web系统中的TPM,首要问题就是需要保证输入数据安全,打造一个相对可信的前端环境。但是由于web的开放特性,前端作为数据采集的最前线,js代码始终暴露在外,在这种情况下,js代码混淆的重要性逐渐彰显出来。
阅读全文
posted @ 2016-09-08 14:25 阿里安全
阅读(12144)
评论(23)
推荐(31)
机器人的洪流:刷库、撞库那些事儿
摘要: 面对社会上层出不穷的诈骗新闻,我们可以发现骗子们诈骗成功的一个关键是:骗子们知道你叫什么、住在哪里、买了什么东西、花了多少钱。这些信息骗子们是从哪里得来的呢?
阅读全文
posted @ 2016-08-31 16:39 阿里安全
阅读(4364)
评论(0)
推荐(2)
TaintDroid剖析之File & Memiry & Socket级污点传播
摘要: 有了TaintDroid深入剖析系列的知识,后面无论分析多么复杂的android平台系统,都能做到事半功倍。
阅读全文
posted @ 2016-08-29 15:48 阿里安全
阅读(786)
评论(0)
推荐(0)
梦想还需有,因它必实现——发现最新版iOS漏洞,OverSky团队专访
摘要: 梦想还需有,因它必实现——发现最新版iOS漏洞,OverSky团队专访。
阅读全文
posted @ 2016-08-25 17:05 阿里安全
阅读(477)
评论(2)
推荐(0)
细数iOS上的那些安全防护
摘要: 刚接触iOS安全的研究人员,要如何系统性的了解iOS上复杂的安全机制,本文在详细的做了一个总结!
阅读全文
posted @ 2016-08-24 17:28 阿里安全
阅读(3749)
评论(0)
推荐(3)
互联网业务安全之通用安全风险模型
摘要: 业务安全从流程设计维度可划分为账户体系安全、交易体系安全、支付体系安全、用户信息存储安全。后者对普通用户而言基本属于透明状态,对于电商/互联网金融/社交媒体更多面临的业务安全风险集中在账户/交易/支付三个维度内。
阅读全文
posted @ 2016-08-17 16:45 阿里安全
阅读(4110)
评论(1)
推荐(3)
上一页
1
···
7
8
9
10
11
12
13
14
15
下一页
导航
博客园
首页
联系
订阅
管理
公告