声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消...
IOS抓包设置yakit、Burp系统代理后APP不走代理绕过方式
1声明本公众号的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文...
夜神模拟器安卓7以上导入BP证书【代理抓包】
夜神模拟器安卓7以上导入BP证书【代理抓包】BurpSuite 证书导入OpenSSL官网: https://slproweb.com/products/Win32OpenSSL.html安装完毕后:...
【渗透实战系列】|54-小程序渗透记录 通过细节挖掘漏洞的艺术
原文于:https://forum.butian.net/share/4229原文作者:一天要喝八杯水奇怪安信攻防社区如侵权请联系删除。目录:一、低价享受高价二、0元购思路三、输出点思考四、全站收货地...
【安卓逆向】某二手平台反调试请求头分析
恰饭简介抓包过程hook下请求头的okhttp的 addHeaderJava.perform(function () { var Builder = Java.use('okhttp3.Requ...
【iOS逆向】Instagram最新版抓包小记
续兔哥的文章这个版本函数X509_verify_cert用于 OpenSSL 的证书链验证,在iOS应用中常见于HTTPS连接中对服务端证书进行校验的地方 新版本已经没有这个函数了,稍微讲下我是怎么定...
Frida 版 xposed
1背景主要是因为使用frida server的时候,时间长一点,系统会不稳定,时不时系统就好像重启了一样,虽然没有真的重启,但是qtscrcpy就会断掉,蓝牙也会断掉,frida server也卡死,...
安卓逆向 某万能视频播放器破解方法改进
安卓逆向之破解XPlayer-万能视频播放器https://www.52pojie.cn/thread-1951890-1-1.html我按照上面的方法实操以后,发现不是安装就是会员,需要手动点击购买...
山东大学 | MiniCAT:了解和检测小程序中的跨页面请求伪造漏洞
原文标题:MiniCAT: Understanding and Detecting Cross-Page Request Forgery Vulnerabilities in Mini-Program...
安卓逆向 记录破解某灰产软件
昨天去闲鱼搞了一单,买家给了我一个破解版和原版。破解版是数字加固,原版是梆梆加固。买家说要二次注入圈钱,于是我优先考虑搞原版。原版分析脱壳梆梆加固相信已经是基本操作,各种工具(如反射)都可以脱,脱完改...
安卓逆向 通用去广告大法
PS:此方法通用于大多数广告,如果大家不想单独分析广告初始化的源头的可以试试下面的傻瓜式方法哦。 各位在使用应用时常常遇到各种各样的广告,以下方法是个人学习中记录下来的,如果还有额外方法大家也可发在...
APK hook脚本与python交互实现(基础篇)
简介在我们遇到需要对代码的值进行动态修改时每次去代码中修改显得很麻烦所以我们需要写一个python脚本来实现后面跟着使用burp插件实现自动化加解密,这篇文章我们来分析如何来编写我们的python交互...
195