最近一时兴起又准备耍一把GSM,于是翻出了老文一篇重新理理头绪:4G+、5G广告满天飞的时代,2G网络上的攻防对抗已经毫无价值?不见得!一个典型的攻击情景就是屏蔽3G、4G信号,让移动设备自动切换回2...
导航帖|《教我兄弟学Android逆向系列课程》+配套附件下载
此系列教程非常好,各位可以通过作者博客学习,并关注更新内容。每一节都有配套的APK及工具,配套附件获取方式见文末。作者博客地址:https://blog.csdn.net/ASSYIRAN课程导航:《...
扫个二维码就被黑了?Android平台二维码攻击揭秘
0x00 前言现在Android App几乎都有二维码扫描功能,如果没有考虑到二维码可能存在的安全问题,将会导致扫描二维码就会受到漏洞攻击,严重的可能导致手机被控制,信息泄漏等风险。0x01 拒绝服务...
De1taCTF2020 部分Writeup
长期招收Re、Crypto和智能合约方向的CTFerTimeline Sec CTF组成立了两个月,终于迎来了第二次比赛(被师傅们锤),以下分享的是我们在De1ta2020比赛中针对部分题目的解题思路...
自己动手DIY:N1软路由
背景:现在大家家里面都有路由器了。路由器最主要的功能可以理解为实现信息的转送。因此,我们把这个过程称之为寻址过程。因为在路由器处在不同网络之间,但并不一定是信息的最终接收地址。所以在路由器中, 通常存...
车联网安全-CAN总线安全测试
点击上方蓝字 关注我0x00:简介 纵观CAN总线贯穿了整个汽车,从头到尾。那到底什么是CAN总线呢?CAN是控制器局域网络(Controller Are...
使用Drozer利器对APP代码层面进行渗透分析
作者;小仙人介绍;安全武器库运营团队核心成员享受星球原创文章待遇声明;本篇文章为星球团队成员原创文章,但并未申请公众号原创权限,如其他公众号有需要转文,即可自取,或者联系渗透云笔记运营人员APP面临的...
二进制科普系列之:如何修改固件引导文件
壹、前言本文主要讲述如何通过新增区块来修改PE32+的二进制固件引导文件。贰、相关知识PE32+是PE文件的64位版本。PE文件就是指Windows里的DLL与EXE文件,PE的意思就是 Portab...
SUSTF-WriteUp
Webfxxkcors下载题目附件,不难看出 report 页面拥有 admin 权限而且会访问你提交的页面。看 challenge注册之后发现存在修改权限功能查看源码发现会像 changeapi.p...
【密码学5】MD5信息摘要算法详解
01 MD5概要MD5信息摘要算法,一种被广泛使用的密码散列函数,提供消息完整性,MD5的长度为128位(按照16进制编码,16字节,得到32个字符)是一个散列值(hash value)。MD5由美国...
【创宇小课堂】安卓动态调试APP
1、启动android_server服务2、转发23946端口3、运行ida附加进程、Debugger——>attach——>remote armlinux/android设置连接地址设置...
对某次钓鱼贷款APP的反制
0x00:前言 我身为一个打工人,一心想买苹果12.但是由于工地的砖还没有搬完,工头又要骂人了.溜了溜了. ...
864