本文仅用于学习和技术探讨,不作为任何恶意行为能力传播,本质上,只是想让大家学习了解MSF。 Metasploit Framework (MSF)是目前所能接触到的软件渗透测试工具中最知名的工具,包...
逆向追踪网络请求流量 解密一款wx小程序
阅读须知文章仅供参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!...
Android Deep Link 问题和 WebView 漏洞利用
在过去的几年里,Android 智能手机已经变得无处不在。我们有数百万用户依靠这些设备进行商务和个人通信、娱乐和工作。随着 Android 智能手机使用量的增加,应用程序中的安全漏洞数量大幅增加,这些...
小程序渗透:Burp+Fiddler+Proxifier
本文由掌控安全学院 - zbs 投稿码领资料获网安教程话不多说,直接先上个效果图:新新的版本哈;好好的抓包哈;然后直接说我如何配置的:准备好三个工具:bp、fiddler、proxifier【也可以用...
Android逆向学习66——LLVM Pass(函数名称加密Pass)
Android逆向学习66——LLVM Pass(函数名称加密Pass)1.函数名称加密PASS首先创建一个目录创建下面两个文件我们可以参考文档,不同版本的文档不一样,我们是12.0.0,就用12.0...
记一次微信小程序逆向
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦原文由作者授权,首发在奇安信攻防社区https://forum.butian.net/share/...
最新版微信(Win+Macos)开启小程序DevTools
1 前言 之前写了一篇文章在macos下只能开启VConsoles,今天看到WeChatOpenDevTools-Python目前已经支持Macos的Devtools,故进行了测试,第一...
吾爱破解安卓逆向入门教程《安卓逆向这档事》十八、表哥,你也不想你的Frida被检测吧!(上)
作者论坛账号:正己这是面向 0基础 新手入门 的视频动画教程,后面一大段文字只是视频讲解课件,直接拉到底部点击“阅读原文”观看视频,手把手教学,入门建议从第一课学起,持续更新中。由吾爱破解论坛移动安全...
记从逆向脱壳APP到写防炸群辅助工具
01引言 以前从来没去研究过安卓apk脱壳之类的,这次正好有机会和时间,所以也就上手研究了下,从入门到猝死,每天睡四五个小时,其他时间全部在研究,脑壳都给干冒烟了,主要是入手后脑子就停不下来,导致无法...
苹果沙盒机制详解
基本介绍沙盒(SandBox)是IOS的一个防御机制,每个应用都会有一个自己的沙盒,应用只能在自己的沙盒目录下读写数据,应用A不能访问应用B的沙盒,他们之间是相互隔离的,正因为如此攻击者在上传恶意程序...
移动安全之hook操作灵异现象并解决
前言好久没发文了,诈尸更新一波,摆烂太久,是时候发点东西了本文技术难度很低,就是一个解决问题的思路,大佬们轻喷你有没有在调试的时候遇到过这种情况就是代码没改,有时候就是hook不到你想要的逻辑的时候,...
『杂项』如何对小程序进行反编译?
点击蓝字CHENJI关注我们日期:2024年5月6日作者:L-Center介绍:小程序反编译0x00 前言之前的文章有分享过权限调用和小程序的抓包测试,最近在学习小程序的反编译,记录一下。0x01 提...
193