打赏

相关文章

JWT安全实战手册:从alg=none漏洞到零信任加固

1. 为什么你刚学会用 JWT 就被安全团队叫去喝茶?“我按文档生成了 token,加了签名,还设置了过期时间——这不就是标准做法吗?”这是我在某次内部红蓝对抗复盘会上,听到一位刚转岗做后端开发三个月的同事说的第一句话。…

鸿蒙4.0内核逆向与hdf_sdhci竞态漏洞挖掘实战

1. 这不是教你怎么“黑”鸿蒙,而是教你怎么像安全研究员一样思考2024年Q3,我参与了一个面向国内头部终端厂商的鸿蒙系统安全评估项目。客户给的原始需求很朴素:“请帮我们确认HarmonyOS 4.0在内核态是否存在可被本地提权利用的内存破坏类漏洞…

手机版浏览

扫一扫体验

微信公众账号

微信扫一扫加关注

返回
顶部