一、抓取数据包1、请求头有%加十六进制,说以是url编码,先解密一下GET http://m.mapps.m1905.cn/User/sendVer?request=jYgPer7AuEqdM+DYq...
[HTB] FriendZone Writeup
概述 (Overview)MACHINE TAGSLFIDNS Zone TransferWebFile Misconfiguration攻击链 (Kiillchain)TTPs (Tactics, ...
每周一篇 Paper 赏析:USENIX21-充电线侧信道攻击
本周我们分享一篇被USENIX Security 21接收的通过智能手机充电线对手机屏幕解锁密码进行侧信道攻击的文章:Charger-Surfing: Exploiting a Power Line ...
虎符ctf wp
虎符ctf wp 原文始发于微信公众号(武交网络空间安全攻防实验室):虎符ctf wp
安卓逆向——Log插桩调试smali代码
公众号:易锦课堂点击右方领取,回复1即可领取安卓逆向教学大礼包一份。领取编辑:陈情文章:易锦课堂安卓逆向——Log插桩调试smali代码Log插桩smali代码分析APP程序的时候,怎么样快速地定位关...
【胖猴小玩闹】智能门锁与BLE设备安全Part 3: 耶鲁智能门锁的简单测试(上)
1简介我们在前面两篇文章中简单介绍了BLE协议栈,并对一款智能灯泡进行了分析。本篇中,我们选择Yale品牌的一款智能门锁进行安全测试,一起来研究一下这款锁是否存在安全问题。我们测试的智能门锁如图1.1...
FRIDA: 一吻便杀一个人,三秒便脱一个壳
脱壳的需求APP 加固发展到现在已经好几代了,从整体加固到代码抽取到虚拟机保护,加固和脱壳的方案也逐渐趋于稳定。随着保护越来越强,脱壳机们也变得越来越费劲,繁琐。不过对于我来说,很多时候其实并不需要那...
首届天权信安&catf1ag网络安全联合公开赛writeup
第一次联合作战效果还可以,各位师傅辛苦。webezlogindirsearch扫描发现如下了路径:请求robots.txt 发现存在 imdex.php/路径存在路径:/imdex.php?way=T...
恶意程序编写之免杀基础
原文始发于微信公众号():恶意程序编写之免杀基础
物联网 | 污点分析+AI漏洞挖掘
简介最近ChatGPT也是特别火,我也是迫不及待的试了试他的代码审计能力,不得不说强呀!使用Satc污点分析工具快速查找漏洞点,使用ChatGPT提高代码理解能力构造请求包,感觉效果还是不错滴,Cha...
各类常见压缩包类型隐写术总结
01 前言 压缩包是一种常见的文件类型,其基本原理是查找文件内的重复字节,并建立一个相同字节的“词典”文件,并用一个代码表示,比如在文件里有几处有一个相同的词“中华人民共和国”,用一个代码表...
渗透实战|记一次微信小程序渗透测试
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
865