Android移动安全第十一章_SSRF与网络安全

SSRF(Server-Side Request Forgery,服务端请求伪造)是 Web 安全中的经典漏洞类型。在 Android 客户端中,类似的问题同样存在——App 根据外部输入构造网络请求时,如果没有校验 URL,攻击者可以让 App 去访问内网资源、本地服务,甚至利用 App 携带的认证信息访问受限接口。

  • 2
  • 0
  • bReaK_1
  • 发布于 2026-05-22 09:00:01
  • 阅读 ( 33845 )

Android移动安全第十章_系统设置安全

Android 通过 Settings Provider 存储设备的各种配置项——Wi-Fi 开关、屏幕亮度、开发者选项等。这些配置分布在三个命名空间中,各自的读写权限不同。部分设置项的权限控制存在缺口,第三方 App 可以读取甚至修改一些本不该暴露的配置。

  • 0
  • 0
  • bReaK_1
  • 发布于 2026-05-21 09:00:01
  • 阅读 ( 33731 )

Android移动安全第九章_PendingIntent安全

PendingIntent 是 Android 中一种延迟执行的 Intent 包装机制。它允许一个 App 把自己的操作权限"委托"给其他 App 或系统,在未来某个时刻代为执行。这个委托机制如果处理不当,就是权限提升的入口。

  • 1
  • 0
  • bReaK_1
  • 发布于 2026-05-20 09:00:25
  • 阅读 ( 32498 )

Android移动安全第八章_广播安全

广播是 Android 的事件通知机制。第一章简单提过广播注入和劫持,这一章深入展开——有序广播的优先级劫持、隐式广播的信息泄露、Sticky 广播的数据残留,以及各版本的限制变化。

  • 0
  • 0
  • bReaK_1
  • 发布于 2026-05-19 09:00:01
  • 阅读 ( 34204 )

Android移动安全第七章_DeepLink安全

Deep Link 让 App 可以通过 URL 被唤起,这个机制把 Web 的入口引入了 Android 应用——URL 解析、参数校验、组件跳转,每一步都可能出问题。

  • 0
  • 2
  • bReaK_1
  • 发布于 2026-05-18 09:00:02
  • 阅读 ( 33704 )

XXL-Job GlueFactory classCache 跨任务类残留漏洞

XXL-Job GlueFactory classCache 跨任务类残留漏洞

ActiveMQ CVE-2026-34197 漏洞分析与利用详解

来学习一下这个据说由 ai 大人发现的存在 13 年之久的漏洞。

  • 3
  • 1
  • 问道
  • 发布于 2026-05-11 09:00:03
  • 阅读 ( 36890 )

从POC到EXP:从0基础到v8 CVE-2021-38003复现

从POC到EXP:从0基础到v8 CVE-2021-38003复现

  • 0
  • 2
  • sysNow
  • 发布于 2026-04-29 15:17:30
  • 阅读 ( 40291 )

Psexec是怎么工作的?Psexec与官方服务端组件PsexeSvc.exe的交互

本文详细讲解psexec时怎么和PsexeSvc.exe交互,初始化,然后建立互相通讯的管道的,以及psexec和PsexeSvc.exe交互实现的python实现,最后讲解了psexec防御技巧。

  • 2
  • 2
  • yayaliou
  • 发布于 2026-04-24 09:00:01
  • 阅读 ( 41277 )

Android移动安全第六章_UI欺骗与钓鱼

Android 的窗口系统允许多个 App 的界面叠加显示,这个设计本身是为了多任务体验,但也给 UI 欺骗提供了条件

  • 0
  • 1
  • bReaK_1
  • 发布于 2026-04-23 09:56:31
  • 阅读 ( 39265 )

Android移动安全第五章_WebView安全

前四章围绕 Android 原生组件展开,这一章进入 Web 领域——WebView 把浏览器引擎嵌入了 App,也把 Web 的攻击面带了进来。

  • 3
  • 4
  • bReaK_1
  • 发布于 2026-04-17 09:00:00
  • 阅读 ( 39683 )

【病毒分析】深度剖析粉丝投稿:海莲花APT超级间谍组织最新免杀样本(从白加黑落地到定制化RUST远控)

一、背景概述与海莲花组织简介 在深入剖析本次的恶意样本之前,我们有必要先了解本次攻击事件的幕后黑手:海莲花(Ocean Lotus),在安全业界也被称为 APT32 或 Canvas Assassin。 自 2012 年首次...

Android移动安全第四章_ContentProvider安全

前三章围绕"调用"展开,这一章换个角度——数据。ContentProvider 是四大组件中专门负责数据共享的,一旦访问控制没做好,就是数据泄露和文件读写的入口

  • 1
  • 1
  • bReaK_1
  • 发布于 2026-04-07 09:45:04
  • 阅读 ( 41821 )

Android移动安全第三章_Binder服务安全

前两章讲了组件导出和 Intent,都是应用层的攻击面。这一章往下走一层——Binder。它是 Android 所有跨进程通信的底层基础,四大组件的交互、系统服务的调用,底下跑的都是 Binder。理解它,才能理解系统服务为什么会被未授权调用。

  • 1
  • 1
  • bReaK_1
  • 发布于 2026-04-03 09:00:00
  • 阅读 ( 42911 )

Windows PPL攻击

随着安全威胁的演变,微软需要一种更强大的机制来**保护系统进程免受篡改**。微软从**Windows8.1**和**Windows Server 2012 R2**开始引入了受保护的轻量级进程,也就是``Protected Process Loght``,简称``PPL``

  • 3
  • 3
  • 南陈
  • 发布于 2026-04-02 09:00:01
  • 阅读 ( 43978 )

Android移动安全第二章_Intent安全

上一章讲了组件导出是 Android 安全的"门",这一章讲 Intent——打开这扇门的"钥匙"。Intent 是 Android 组件之间通信的核心载体,也是大量客户端漏洞的直接触发点。

  • 3
  • 5
  • bReaK_1
  • 发布于 2026-03-31 09:00:01
  • 阅读 ( 39053 )

某次SQL注入绕WAF的经历

一次同时绕过代码层过滤和云WAF的SQL注入记录

JumpServer 远程代码执行漏洞 CVE-2026-31864 漏洞分析

该漏洞存在于JumpServer的YAML配置文件处理逻辑中,由于在使用Jinja2模板引擎渲染用户上传的YAML文件时未启用沙箱环境,导致具有应用小程序管理或虚拟应用管理权限的攻击者可以通过构造恶意的manifest.yml文件实施服务端模板注入攻击,进而在JumpServer Core容器中以root权限执行任意系统命令,窃取所有被管理主机的敏感信息或篡改数据库数据。

  • 2
  • 3
  • qwetvg
  • 发布于 2026-03-16 09:55:23
  • 阅读 ( 36267 )

Android 应用内 Schema 分发导致的逻辑劫持与 Token 泄露风险

本文深度剖析了 Android 混合应用中由于自定义 Schema 分发不当导致的链式安全漏洞。通过对导出组件 Intent 重定向缺陷的挖掘,配合 WebView 不安全的 JSBridge 配置,演示了攻击者如何利用恶意 DeepLink 实现远程自动化 Token 窃取。文中详细记录了静态审计、逻辑追踪及动态 PoC 验证全流程,并提出了针对性的加固方案,旨在揭示移动端从控制流劫持到敏感凭证泄露的安全风险

  • 2
  • 1
  • bReaK_1
  • 发布于 2026-03-12 09:00:00
  • 阅读 ( 31300 )

打破静态方法限制:AviatorScript 中基于 MethodUtil 的 JDK 原生利用链

AviatorScript 是一门寄生在 JVM (Hosted on the JVM)上的语言。曾经在Jeecg-boot中出现过相关的漏洞。目前网上公开的POC多为BCEL或org.springframework.cglib.core.ReflectUtils进行利用,前者对jdk版本较为苛刻,后者依赖于spring框架,本文将提供一种新的仅依赖jdk的利用方式。

  • 3
  • 2
  • 不羡仙
  • 发布于 2026-02-12 09:00:01
  • 阅读 ( 36783 )