Frida工具的介绍Frida是个轻量级so级别的hook框架,它可以帮助逆向人员对指定的进程的so模块进行分析。它主要提供了功能简单的python接口和功能丰富的js接口,使得hook函数和修改so...
Metasploit 概述
转载自:计算机与网络安全,转载请联系授权Metasploit是当前信息安全与渗透测试领域最流行的术语,它完全颠覆了已有的渗透测试方式。几乎所有流行的操作系统都支持Metasploit,而且Metasp...
Hook梦幻旅途之Frida
这是 酒仙桥六号部队 的第 75 篇文章。全文共计8297个字,预计阅读时长25分钟。一、基础知识Frida是全世界最好的Hook框架。在此我们详细记录各种各样...
Spring Boot + Echarts 实现用户访问地图可视化(附源码)
意义在常见的电商、新闻、社交网站等,合理运用运营成本才能最大化输出自己的产品,其中最常见的功能就有针对不同访问热度的城市制定不同的运营手段,因此我们掌握用户城市分布情况至关重要。pc端与移动端不同,无...
Apache-CommonsCollections反序列化漏洞分析
点击蓝字关注我们吧!环境搭建本文由“壹伴编辑器”提供技术JDK版本为为1.6,引入commons-collections-3.1.jar包,具体引入方法为:File -> Project Set...
挖洞经验 | Openfire应用的SSRF和任意文件读取漏洞
Openfire是Ignite Realtime公司基于Jabber协议(XMPP)实现的开源即时通信服务,它是跨平台的Java应用,用于中小企业内部交流和即时通信。最近,作者从Openfire的渗透...
为什么 Linux 系统调用会消耗较多资源
来自公众号:真没什么逻辑链接:https://draveness.me/whys-the-design-syscall-overhead/为什么这么设计(Why’s THE Design)是一系列关于...
来吧,聊聊API安全
一前言近些年,API安全在安全领域越来越多的被业界和学术界提及和关注。OWASP在2019年将API安全列为未来最受关注的十大安全问题。事实上随着应用程序驱动的普及,API接口已经是Web应用、移动互...
你的登录接口真的安全吗?
前言 大家学写程序时,第一行代码都是hello world。但是当你开始学习WEB后台技术时,很多人的第一个功能就是写的登录 (小声:别人我不知道,反正我是)。 但是我在和很多工作经验较短的同学面试或...
彩票助赢计划软件手机版app破解版
前言 很久没有发博客了,最近一直在研究项目,今天来分享一款收费的破解软件,业内的都知道有款软件叫腾讯助赢软件,据说原作者是腾讯大数据研究院的,利用往期开奖冷热号分析结果做出来这款软件,可以...
正方教务管理系统最新版无条件注入&GetShell
最新几个版本正方教务系统的SQL注入漏洞,无需任何条件!真正的教务杀手,获取教师、部门用户密码,查看妹子信息不是梦! 正方教务系统提供了一系列的WebService接口,然而这些接...
Discuz!后台秒getshell(第三方安全问题)
1.后台找到应用,插件 2.有一个好贷站长联盟 3.安装之后有一个导入接口信息 4.然后导入接口信息 5.接口信息会放到这里 6.然后就shell了
6