其他
干货分享 | DEF CON区块链安全大会回顾——加密钱包漏洞利用与分析
1
存在漏洞的功能
DOM XSS
Keystore和Password
使用JavaScript读取本地存储
利用DOM XSS
修复方法
2
API操作
alert(document.domain)
Cookie
获取会话令牌
绕过2FA验证
修复方法
1
静态源码分析
文件上传
修复方法
2
往期回顾
一朝跌落云端,Yam Financial智能合约漏洞事件分析
安全分析:7月至今数字货币及加密领域相关黑客攻击事件
CertiK安全工程师将亮相DEFCON极客大会,探讨加密钱包漏洞利用与分析
CertiK已完成对原力协议旗下产品ForTube的审计
今天一起来细数历史名将 你一定要知道最后这位(来自非标题党的诚邀)
区块链浏览器可以逃离DoS的九阴白骨爪吗?
来自火星的天问一号“拍了拍”你
CTK安全激励:神荼游戏正式上线
黑你之后还整倒计时?750万美元不按时交,赎金加倍!CTK安全激励:神荼游戏正式上线