01 漏洞介绍Apache OFBiz代码执行漏洞 (CVE-2024-38856) 【产品介绍】 Apache OFBiz 是一个开源的企业资源规划系统,提供了一整套企业管理解决...
httpcanary最新安卓抓包工具,高级版(已激活)
HttpCanary 是一款功能强大的网络调试工具,专为开发者和普通用户设计,旨在简化网络请求的监控与分析。使用 HttpCanary,你可以轻松捕获和查看 HTTP 请求,深入了解请求头和响应内容。...
IDA 技巧(42) 反编译中的重命名与类型修复
之前我们介绍了如何开始使用反编译器,但未经修改的反编译器输出并不总是易于阅读,特别是在二进制文件没有符号或调试信息的情况下。然而,只需进行一些小的修改,您就可以显着改善结果。让我们看一下伪代码视图中可...
IDA 技巧(40) 反编译器基础知识
Hex-Rays 反编译器是 IDA 可用的最强大的附加组件之一。虽然一旦习惯了它就非常直观,但如何开始使用它可能并不容易。 基础信息 当前 IDA 支持的反编译器 x86 (32-bit) x64 ...
CVE-2024-38856 POC
Apache OFBiz CVE-2024-38856 远程命令执行漏洞 漏洞描述 Apache OFBiz是一个非常著名的电子商务平台,是一个非常著名的开源项目,提供了创建基于最新J2EE/XML规...
开源跨平台高颜值十六进制编辑器
1.摘要 ImHex是一款高级的十六进制编辑器, 专为程序员、逆向工程、漏洞研究人员设计。通过ImHex,可以深入分析和理解二进制文件的结构和内容,帮助进行逆向工程和漏洞研究。通过模式语言和模板功能,...
IDA 技巧(38) Hex view
除了反汇编和反编译(伪代码)视图之外,IDA 还允许您查看程序指令和数据背后的实际原始字节。这可以使用十六进制视图来实现,它是默认打开的视图之一(或在 View > Open subviews ...
【资源分享】最新BurpSuite2024.7专业中英文开箱即用版下载
1工具介绍 本版本更新介绍: 此版本引入了重大的性能升级、对拦截功能的重大增强,以及在审计项目表中新增了扫描插入点列。我们扩展了 OpenAPI 扫描以包括需要 HTTP 标头的端点,并添加了站点地图...
IDA 技巧(36) 列表视图
列表视图(也称为选择器或表格视图)在 IDA 中的许多地方使用来显示不同类型信息的列表。 例如,我们之前介绍的函数列表就是列表视图的一个示例。 通过“视图”>“打开子视图”菜单打开的许多窗口都是...
逆向工具篇 | IDA 工具补充
声明 该公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 IDA IDA含义为Int...
IDA 技巧(30) IDA 的 Quick View
IDA 提供了三个快捷方式,可以替代某些导航起来很麻烦的菜单。 Quick View 可能是最常用的,它由快捷键 Ctrl+1 触发,并显示“视图”>“打开子视图”菜单下的项目。 它对于打开没有...
Dashy:一款华丽且强大的仪表板,Homelab的终极主页!
Dashy 是一个开源、高度可定制、易于使用、颜值爆表的仪表板应用程序,笔者此前曾在导航页系列文章中介绍过这款应用,最近重新看了下这个项目,看起来比此前更强大了,特此再次水一遍,希望可以被更多折腾Ho...