2

【FreeBuf字幕组】Hacker101白帽进阶之路:常见安卓应用漏洞(二)

 2 years ago
source link: https://www.freebuf.com/video/273730.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
【FreeBuf字幕组】Hacker101白帽进阶之路:常见安卓应用漏洞(二) - FreeBuf网络安全行业门户icon/FB金币编组企业标识Icon/小程序编组 24限时体验icon/红包金融左箭头付费文章VIP首页备份专属客服改名加速头像挂件形状结合引号编组Icon/资料设置Icon/我的专辑Icon/我的订单Icon/文章管理Icon/简历管理Icon/后台管理Icon/vipvip标志政府
主站
漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全
头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课
行业专区
政 府
CNCERT CNNVD
【FreeBuf字幕组】Hacker101白帽进阶之路:常见安卓应用漏洞(二)
【FreeBuf字幕组】Hacker101白帽进阶之路:常见安卓应用漏洞(二)
willhuang 2021-05-20 15:17:07 20588 2

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。

本课程是HackerOne出品的Web安全免费在线课程(Hacker101),以“LEARN HOW TO HACK”为主旨,包含了相关的视频、资源和动手实验,目的在于教授Hacking思维和知识,入门Bug Bounty Hunter(漏洞赏金猎人)。课程内容涵盖了XSS、SQL、会话劫持、文件包含等当前流行漏洞的分析,另外还涉及漏洞报告、加密解密、BurpSuite使用和移动端APP测试分析等版块。总体来说,Hacker101是安全初学者入门提高的理想选择,无论你是对漏洞众测(Bug Bounty)感兴趣的程序员,还是经验丰富的安全专家,都会在Hacker101课程中有所收获。

本节课程属于移动安全系列通用安卓漏洞的第二节。我们来了解一下安卓应用中常见的路径遍历(Path traversal)、嵌入式编码密钥信息泄露(Embedded secrets)以及OAuth身份验证漏洞。

观看视频

*本课程翻译自Youtube精选系列教程,FreeBuf视频组荣誉出品,喜欢的点一波关注(每周更新)!

本文作者:willhuang, 转载请注明来自FreeBuf.COM

# 安卓漏洞 # FreeBuf字幕组 # Hacker101

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK