安全文章

一个搜书网站的渗透原创

心血来潮,翻到一个站点,以前简单看了下但是没打~ 大保健# 先来一遍 Goby 大保健套餐也没指望能扫到漏洞,重点关注下端口就行 22 ssh 端口 80/443 web 端口 888 phpMyad...
阅读全文
移动安全

Frida脱壳脚本解读原创

仅适用于安卓 5 及以上版本(ART 模式) 安卓 4.4 以前使用的是 Dalvik 模式,两者在脱壳上有所区别。 壳可以分为几类# 加壳技术 技术特点 脱壳难度 说人话就是: 第一代:DEX 整体...
阅读全文
安全工具

CustomCrypto Burp自定义加解密工具原创

First# 做一些 App 测试、Web 测试、小程序测试的时候,通常会遇到流量加密的问题,对于流量加密自然是要去解密的。 通常办法是提取对应的加解密部分,然后手动复制加解密字段进行加解密。 或者是...
阅读全文
安全文章

GraphQL注入笔记原创

官方文档 GraphQL 是 Facebook 开发的一种 API 的查询语言,与 2015 年公开发布,是 REST API 的替代品。 GraphQL 既是一种用于 API 的查询语言也是一个满足...
阅读全文