我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

标签

#web

16 篇文章

如何在一个现代 SPA 中发现一条二阶的客户端数据外泄链,并通过 JavaScript 分析与漏洞利用链验证,将一个简单的开放重定向转变为一个多阶段的数据窃取漏洞。

安全

更进一步:Ostorlab AI 引擎发现未知的漏洞类别

Ostorlab 以推理驱动的 AI 引擎突破基于规则方法的局限,揭示此前未知且难以检测的漏洞——包括 WebView Safe Browsing 绕过、通过查询投影实现的 SQL 注入、Web...

2025年10月13日

安全

CVE-2024-5315 Dolibarr SQL 注入漏洞调查

CVE-2024-5315:一个已遭积极利用的 Dolibarr SQL 注入漏洞,其公开的修复版本信息有误。

2024年7月14日

安全

移动应用中的 Text4Shell(CVE-2022-42889)……我需要担心吗?

CVE-2022-42889 是 Apache Commons Text 库中的一个漏洞,由字符串插值滥用功能强大的处理器所致,存在于 Amazon Shopping、Udemy 和 Gramm...

2022年10月24日

更多 #web 标签文章

全新仪表板,带来更深入的洞察

为了体现我们新增的诸多能力和改动,我们发布了全新的仪表板,帮助您更深入地洞察组织的安全态势。

2022年10月20日

支持 OWASP 移动应用安全验证标准

移动应用安全验证标准是构建安全移动应用的重要一步。Ostorlab 现已支持针对 L1、L2 和 Resilience 级别生成合规报告。

2022年10月4日

攻击面发现、移动应用与 Web 安全扫描全面升级

我们迄今规模最大的一次版本发布,对攻击面、开源、移动应用和 Web 扫描等方面进行了改进,还有更多新功能。

2022年8月18日

Ostorlab 六月刊第 5 期精选

健康科技、入侵与攻击、插桩、Black Hat 大会、eBPF 等等……

2021年5月27日

Ostorlab 可检测依赖混淆漏洞

依赖混淆(Dependency Confusion)是一种影响严重的新型攻击。本文概述了该漏洞以及其他供应链攻击。

2021年3月3日

用遗传算法寻找超越人类水平的 XSS Polyglot 载荷

本文深入从技术层面剖析如何利用遗传算法创建超越人类水平的 XSS polyglot 载荷。

2021年3月1日

Ostorlab 新增 Web 安全扫描能力

Ostorlab 新增 Web 安全扫描器,以全新的方法开展漏洞发现。

2021年2月15日

安全领域:2019 年有哪些机遇与挑战?

利用新年伊始回顾过去一年的情况,并为即将到来的一年做好准备,是一项重要的练习,可以帮助我们正确看待事物,并重新审视我们的一些选择。

2019年1月7日

DOM XSS 模糊测试策略——第 1 部分

XSS 至今仍是迄今为止最常见的漏洞类型,本文介绍自动化查找 XSS 的策略。

2018年12月22日


上一页
第 1 页,共 2 页