本文作者:admmins, 转自FreeBuf.COM准备工作因为目标站点只能用微信打开,微信又不能调试看代码。这里推荐可以使用pc端旧版微信3.2.1,具体方法放链接里:https://blog.c...
安卓渗透第四弹-Reqable抓包神器安装使用&自动化脚本解密
申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!公众号现在只对常读和星标的公众号才展示大图推送,建议大家把 明暗安全 设为星标,否则可能就看不到啦!0x01前言上篇可以使用fr...
对某app的加密定位与hook
扫码领资料获黑客教程免费&进群0x01、前言这是某专属src的app资产,比较冷门,无意间收集到了,当初因为一些原因,搁置了下来,没有进行测试,现在手头有空了,回过头来看看。0x02、开始 &...
APP协议分析心得
一前言抓包工具:Charles反汇编工具:JEB、JADXinject:frida查壳:360加固二抓包2.1 HeadersPOST: /api/user/login HTTP/1.1Content...
吾爱破解安卓逆向入门教程《安卓逆向这档事》第二十一课、抓包学得好,牢饭吃得饱(中)
作者论坛账号:正己这是面向 0基础 新手入门 的视频动画教程,后面一大段文字只是视频讲解课件,直接拉到底部点击“阅读原文”观看视频,手把手教学,入门建议从第一课学起,持续更新中。由吾爱破解论坛移动安全...
实战攻防|某小程序加密绕过漏洞挖掘复盘
论刺激,还得是实战!在对某单位进行渗透测试的过程中,在资产收集过程中发现了一个小程序,随后对该小程序进行渗透测试最终拿下了个大的。老规矩,全文已重码,可放心食用! 漏洞一 加密绕过横向短信轰炸 打开小...
卫星渗透测试:针对星载固件的安全分析
随着新太空时代的到来,卫星的部署数量呈爆炸式增长。尽管卫星安全至关重要,但是关于星载固件安全的研究却很少。本文提供了针对卫星固件的威胁分类,并对三个现实中的卫星固件映像进行安全分析,并在固件映像中发现...
Android网络安全配置:允许明文HTTP通信的正确姿势20240418
引言:随着Android 9 (Pie) 的发布,Google加强了平台的安全性要求,特别是对网络通信的安全性进行了重大更新。默认情况下,Android系统禁止应用使用未加密的明文HTTP进行网络通信...
逆向 | Android PC/手机端环境和工具概览
渗透设备: PC电脑:Windows 手机设备:Android 4.4.4/5.0 Root •环境设备 •电脑(Java、Python、Ecplise等环境)、手机(ROOT)、US...
app攻防-Frida&Hook 系列2
🌟 ❤️作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:1705阅读时间: 5min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者...
使用 corellium 进行 iOS 渗透测试的分步完整初学者指南
由于我目前正在从事 iOS 渗透测试,我想与您分享我的经验,因为它们可能有助于解决一些问题。如果没有更多的介绍,我很难开始解决答案。越狱是消除 iOS 设备上的软件限制的过程,吸引了无数技术爱好者和研...
Yakit针对流量加密APP的Frida rpc解决方案
基础知识案例APP我们使用网上找到一个登录加密的app,作为我们的案例。该app功能非常简单。输入用户名密码后点击登录,后端数据报文如下:参数和响应报文均使用AES进行加密。Yakit热加载脚本输出l...
192