本文使用的工具 DudeSuite(Dude Suite Web Security Tools) https://github.com/x364e3ab6/DudeSuite DudeSuite是一款...
小程序渗透记录 通过细节挖掘漏洞的艺术
原文首发:奇安信攻防社区https://forum.butian.net/share/4229近期挖掘的几个有意思的支付漏洞逻辑漏洞,记录一下。希望能对师傅们有一点点的思路帮助,欢迎指正及交流学习!免...
基于无问社区AI的一次小程序渗透
前言:本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。最近的一次渗透小项目中,发现自己对web网页的思路基本枯竭,于是转向小程序发现新的攻击点。在小程序中嵌入了另一个小程序,ya...
小程序渗透小Tips绕过sign签名|挖洞技巧
0x01 前言 在进行小程序逻辑漏洞测试时,常常会遇到sign签名标识的问题。比如不知道sign的生成方式,仅修改参数值是无法改变sign值的,漏洞测试无法继续进行。此时需要绕过小程序的s...
小程序渗透|解密与解包及抓包环境搭建
扫码领资料获黑客教程免费&进群随着WAF产品目前,小程序的应用可以说相当普遍,在渗透测试和外部打点时,如果对目标系统没有有效的思路时,不妨试着从小程序下手。解密与解包获取小程序源码的方式有很多...
记一次简单的微信洗车小程序渗透学习
本文所提供的工具仅用于学习,禁止用于其他,请在24小时内删除工具文件!!! 本文首发t00ls: https://www.t00ls.com/thread-73034-1-1.html 1. 说明 本...
微信小程序辅助渗透工具一键反编译Hook-自动化渗透
0x01 工具介绍 e0e1-VX是一款针对小程序的自动化辅助渗透工具,支持自动化反编译、自动化注入hook及查看泄露信息,适用于Windows平台。通过自定义配置文件,用户可灵活调整正则规则、接口状...
小程序渗透 小程序sign逆向的两种思路
小程序sign逆向和渗透两种思路,总有一款适合你文章首发奇安信攻防社区:https://forum.butian.net/share/3815本公众号技术文章仅供参考!文章仅用于学习交流,请勿利用文章...