
JSON劫持与JSONP劫持
概念描述: json劫持 json劫持攻击又为”JSON Hijacking”,攻击过程有点类似于csrf,只不过csrf只管发送http请求,但是json-hijack的目的是获取敏感数据。 一些web应用会把一些敏感数据以json的形式...

概念描述: json劫持 json劫持攻击又为”JSON Hijacking”,攻击过程有点类似于csrf,只不过csrf只管发送http请求,但是json-hijack的目的是获取敏感数据。 一些web应用会把一些敏感数据以json的形式...
Microsoft Word 曝高危零日漏洞推送恶意软件 Dridex 操控百万用户2017-04-11
3.83亿开房记录被泄露后,万豪又泄露用户数据2020-04-01
黑客组织 “Shad0wS3C” 入侵墨西哥政府 IFREM 网站、泄露主数据库文件2016-11-24
iOS 漏洞至今仍未修复2017-05-07
