住某酒店,一看就是个“正规”酒店。刚刷卡进门,就看到门缝里的小卡片了,床头上还贴这一个,个人微信的一个二维码美其名曰SPA。还贴心的提供了自助售货机购买TT。好奇扫码看了下。是个微信小程序,看界面,感...
Frida & Objection | Bypass ssl pinning of android
声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
Android安全(七)--Keytool
内容概览:keytool的几个常用的命令。1.创建证书2.查看证书库3.导出证书文件4.导入证书的信息5.查看证书信息6.删除密钥库中的条目7.修改证书条目的口令在JDK 1.4以后的版本中都包含了这...
云原生安全破局|如何管理周期越来越短的数字证书?
随着苹果、Google、Mozilla 相继宣布,拒绝在各自的浏览器中使用创建日期已超过13个月的公开数字证书,2020年9月1日以后,SSL/TLS 证书的使用寿命正式缩短为398天。2020年3月...
Android APP 简单的安全测试流程
点击蓝字关注我们吧!抓 包1、修改网络与本机IP一致,打开 BurpSutie选择:Proxy-Optinos-Proxy Lisiteners2、导入证书打开手机浏览器输入:ht...
Cobalt Strike with CloudFlare
Cobalt Strike with CloudFlare起因这几天在某威胁情报平台上发现之前已经失效的CS标签又被重新标记了,也许是因为那啥?强迫症起来了,迁移了下C2重新换了ip,再重新加固下。端...
有效期又双叒缩短,SSL证书已经成了“七伤拳”?
撰稿 | 流苏编辑 | 图图SSL证书管理难吗?十年之前,SSL证书管理不过是捎带手的工作,几乎没有任何的问题和技术难点;十年之后,互联网已经发生了翻天覆地的变化,SSL证书管理的工作逐渐成为安全运维...
工具的使用 | CobaltStrike证书修改躲避流量审查
CobaltStrike证书修改躲避流量审查目录Keytoolkeystore创建新的CobaltStrike.store在红蓝对抗中,防守方往往会有很多的设备审计流量。Cobalt Strike 服...
关于Cobalt Strike检测方法与去特征的思考
作者:毁三观大人 Dm 校对:Flame DeadEye安全实验室出品,未经授权,禁止洗搞,如有洗搞,肯定搞你 人云亦云 关于检测Cobalt Strike的方法有很多,而网上有一些文章会告诉大家如...
红蓝对抗之域名搜集方法总结
作者:腾讯蓝军实习生jax、yhy、A1oe前言在历次HW、红蓝对抗、渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。最近...
26