期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于反向代理技术的数据抓取程序的设计与实现
1
作者 张腾标 王坤 《电脑编程技巧与维护》 2026年第1期47-48,89,共3页
在日常工作中,需定期登录特定网站获取网络安全事件信息及处置状态信息,并及时整理成网络安全事件处置说明表分发给相关单位。该流程存在登录步骤繁琐、密码管理复杂、需手动逐条查看保存事件等问题,导致效率低下、耗时较长,且不利于后... 在日常工作中,需定期登录特定网站获取网络安全事件信息及处置状态信息,并及时整理成网络安全事件处置说明表分发给相关单位。该流程存在登录步骤繁琐、密码管理复杂、需手动逐条查看保存事件等问题,导致效率低下、耗时较长,且不利于后续的事件汇总与分类统计。为解决上述问题,提出并实现了一种程序设计方法。该方法基于反向代理技术,自动抽取目标站点的特定数据并存入数据库。实际应用表明,该程序运行稳定,显著提升了工作效率。 展开更多
关键词 反向代理 数据抓取 mitmproxy工具
在线阅读 下载PDF
面向安卓热更新的dex注入漏洞的自动化检测系统
2
作者 彭涛 吕星航 +5 位作者 汤俊伟 张自力 刘军平 胡新荣 何儒汉 吴忠华 《计算机应用与软件》 北大核心 2025年第3期363-370,391,共9页
安卓应用热更新推送补丁包过程中,由于没有添加数字签名,攻击者可以劫持篡改dex文件,导致dex注入,造成严重后果。针对上述问题,提出一种基于mitmproxy的自动化检测系统Homide,该系统首先利用mitmproxy获取客户端与服务端之间交互的所有... 安卓应用热更新推送补丁包过程中,由于没有添加数字签名,攻击者可以劫持篡改dex文件,导致dex注入,造成严重后果。针对上述问题,提出一种基于mitmproxy的自动化检测系统Homide,该系统首先利用mitmproxy获取客户端与服务端之间交互的所有数据包,同时定位dex文件,然后向dex注入代码并采用中间人攻击的方式推送给客户端执行,最后通过应用输出的日志信息来验证是否存在dex注入漏洞。针对应用市场中的513个应用,Homide成功检测出新的17个存在dex注入的应用,实验结果表明,Homide能有效检测出真实世界中因热更新导致dex注入的应用。 展开更多
关键词 漏洞检测 中间人攻击 自动化检测 mitmproxy dex注入
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部