
火线安全
火线安全是基于社区的云安全公司,主要运营洞态IAST和火线安全平台。通过自主研发的自动化测试工具和海量的白帽安全专家,助力企业解决应用生命全周期的安全风险。
-
Android权限使用错误相关漏洞
Android权限概述
-
从代码审计到绕逗号盲注python脚本编写
之前审计的一个电商管理的cms,大部分功能都需要登录,本人才疏学浅,在登录功能和验证功能没有看出缺陷。下面直接进行审计。
-
信息收集之“骚”姿势
信息收集的一些特别的技巧!!!
-
【漏洞处置方案】Apache Log4j2远程代码执行漏洞&对外技术支持服务
昨日,Apache Log4j2 成为知名漏洞,其危害性使得该漏洞吸引了安全圈所有人的目光。火线安全为防止其继续扩大影响范围,特发布针对该漏洞的处置方案。
-
从云服务器 SSRF 漏洞到接管你的阿里云控制台
本文将以阿里云为例,对云服务中的一些攻防手法进行演示,首先利用 Terraform 进行 ECS SSRF 漏洞环境的搭建,然后通过实例中存在的 SSRF 漏洞一步步拿下该云服务账户的所有的阿里云服务权限。