account takeover

  1. Tommy_Nguyen

    Lỗ hổng cho phép chiếm đoạt tài khoản trong ứng dụng cân thông minh

    Các chuyên gia an ninh mạng đã tuyên bố rằng chuỗi lỗ hổng Zero-day chưa được vá có thể làm lộ tất cả dữ liệu của người dùng trong thành phần phụ trợ của một ứng dụng theo dõi cân nặng thông minh. Dữ liệu người dùng liên quan đến ít nhất 500.000 tài khoản Android đang gặp rủi ro. Bogdan...
  2. B

    Web Pentest - Bài 4: Các lỗ hổng phía client, các cơ chế bảo vệ, và bypass

    Chào các bạn. Sau một loạt bài về thu thập thông tin, thì nay chúng ta sẽ bước vào một giai đoạn mới, đó là tìm hiểu một số dạng lỗ hổng của ứng dụng. Bài hôm nay chủ yếu tìm hiểu các lỗ hổng liên quan đến Client-Side và tìm cách khai thác chúng. Trong quá trình hoạt động của ứng dụng, không...
Bên trên