中国信通院DataKIT小程序欢迎数智化转型领域供应商入驻 本文来源:当前,全球数字经济正进入快速发展期,各行业对数据价值认识的不断提升,推动数智化转型行业技术与应用不断迈向新高度。近年来,我国数智化转型产业保持良好发展势头,涌现出一大批新企业、新产品、新服务... 访客 2022-05-23 347 #小程序 #区块链 #信息安全 #供应商
记一次奇妙的文件上传getshell 本文来源:正文前几天在做公司的渗透测试项目时遇到的一个小程序,我发现了一个神奇的任意文件上传导致拿到了文件服务器的权限,怎么说呢,回想起来有点佩服自己当时的小脑袋。首先打开小程序的时候,打开后通过Bu... 访客 2022-05-06 323 #小程序 #getshell
记一次反编译小程序寻找签名函数并联动bp插件自动化加签 本文来源:0x00 前言日常渗透测试中,在进行数据包的重放或者是篡改数据包时,会碰到一些存在数据加密或加签的站点,这时我们就得寻找加签或者加密的算法,而这寻找过程往往有一定难度。总的来讲,对于数据解密... 访客 2022-04-22 340 #sign函数 #js代码 #小程序 #phantomjs #sign
中国信通院联合蚂蚁集团、阿里云推出支付宝小程序压测专项 本文来源:数字化改变了人们生活的方方面面,出门在外一个手机,通过支付宝就可以轻松访问各类应用。如何保障行程卡、健康码等各类小程序持续稳定运行,也成为技术上的讨论焦点。为了能够从容应对突发场景,小程序开... 访客 2022-03-08 305 #支付宝 #阿里 #支付宝小程序 #小程序 #软件
产业安全专家谈 | 银行业小程序安全防护的实践路径 本文来源:腾讯安全当前,随着网络业务与移动业务的兴起,银行业已经进入智能化、数字化的新时代。网上银行、移动客户端、小程序相继成为各个银行实现数字化转型的重要载体。其中,小程序凭借开发门槛低、上线速度快... 访客 2020-06-01 262 #安全防护 #小程序