工具介绍 Code-audit是一款使用python开发的自动化代码审计工具,支持GTP代码审计、危险函数搜索、全局关键字搜索等。工具使用yaml规则 工具使用 导入YAMl规则后,直接导入源码进行扫...
安卓逆向 某计划APP破解永久会员功能
1.准备工具Mt管理器/Np管理器我要做计划.app(应用商店下载就行)2.分析&破解过程①:先正常打开app观察关键字和被限制的功能②:发现有高级会员关键字和设置目标功能限制,如果不观察也可...
专利证书osint隐藏的泄露危机
近期在本人申请专利时,发现了国内专利方面可以被osint分析到很详细,在细挖下发现了很多隐患,因为涉及内容很多方面不能提也不能写太详细,本文只算是抛砖引玉,但对这块分析有想进一步交流和分析可以...
安全狗apache版 V3.5的文件上传绕过
环境搭建安全狗的安装安装过程中如果报错找不到apache2.4服务,解决方法:将apache重新安装一下找到你apache安装目录找到bin目录打开cmd执行以下两条命令,重新安装安全狗就可以了或者是...
记一次SRC利用github搜索拿下中危漏洞
扫码领资料获网安教程本文由掌控安全学院 - asdad 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)由于是某项目所以厚码,打开官网基本都是静态...
一款全面的API挖掘工具基于APIFinder UI 进行重构开发|漏洞探测
0x01 工具介绍 APIFinderPlus 一款在自动化API挖掘与敏感信息提取的工具,支持提取响应中的敏感数据、URL和URI信息,并能递归扫描未访问的URL。它提供了基于已知路径计算实际URL...
Coding漫谈 | 唠唠C#覆写
最近因为一些原因又开始写C#了,以前一直认为C#就是microsoft版java(这两家已经打了很多年了不要审判我这个脚本小子),现在认真写写还是能发现不少不同的。作为一个备案,还是记录一下编程过程中...
jeecg框架漏洞利用工具
介绍 本工具为jeecg框架漏洞利用工具非jeecg-boot! 包含poc: 登录绕过检测 jeecgFormDemo文件上传 common文件上传 icon文件上传 Xstream反序列化 使...
深入剖析 C++11 超实用特性:nullptr 空指针字面值关键字全解
C++11超实用特性:全面解析nullptr空指针字面值关键字导读:现代C++提供了很多特性。现代编程语言的许多特性能够提高编码效率和可靠性,易于理解和使用,并且不易被误用。本文将从概念、用例等方面详...
利用MySQL特性,WAF绕过技巧
~ 短小精悍才是文案的灵魂 ~CTF-OS,一个专门为CTF设计的操作系统如果师傅们想要系统学习网络安全,我准备好了一份网络安全自学资料放在网盘链接了:https://pan.baidu.com/s/...
go-find文件敏感关键字搜集
打算不定期分享一些github不错的项目,仅作分享。侵权删!文末有hc瞅瞅! go-find 花了半天时间写的一个的文件名、文件内容搜索工具,主要是为了hvv中快速发现敏感文件、配置文件等。 下载 h...
研究和分析android系统源码的手法
下文主要基于平时研究学习android系统源码阅读的一些方式,这主要分为国内的和国外的,建议直接阅读国内的地址即可,如果想要月底最新的一些系统特性和功能那只能走国外的。1、http://aospxre...
16