安全博客

Frida Hook 总结

Frida 常用操作总结Frida环境https://github.com/frida/frida Pyenvpython全版本随机切换,这里提供macOS上的配置方法 Frida安装如果直接按下述安...
阅读全文
安全博客

SSTI模版注入学习

模版引擎模版引擎(这里特指用于Web开发的模版引擎)是为了使用户界面与业务数据(内容)分离而产生的,他可以生成特定格式的文档,利用模版引擎来生成前端的html代码,模版引擎会提供一套生成html代码的...
阅读全文
安全文章

渗透测试实战指南

Web安全是指Web服务程序的漏洞,通常涵盖Web漏洞、操作系统漏洞、数据库漏洞、中间件漏洞等。根据网络安全调查统计,75%的网络攻击行为都是来自Web应用层面而非网络层面。所以,学习Web安全的重要...
阅读全文
安全开发

浅谈JAVA反射机制

扫一扫关注公众号,长期致力于安全研究0x01 前言最近一段时间一直在学习JAVA安全方面的知识,但从深入来讲,很多地方都用到了反射,所以从新复习了一遍,做了几个反射的练习题,来巩固一下。由于网上有很多...
阅读全文