本文由掌控安全学院 - 我是大白 投稿 前言 某APP,访问后为APP下载页面,从而下载到目标APP进行分析。 安装frida,上传frida-server # frida-16.6.6...
对棋牌app漏洞挖掘以及一些工具(附送0DAY)
大家好,很久没更新有没有想我呢。 (大家想要的东西附在文章末尾,回复关键字下载获取下载地址) 没错,就是那个越权帮别人支付订单,xss打自己cookie的男人,他回来了。 前段时间写的帮粉丝渗透棋牌a...
APP 测试 - LSPosed 绕过 SSL 证书抓包
前言前面介绍了通过《VirtualXposed绕过SSL证书抓包》,这个方法有些局限性,比如不能在电脑上的《夜神模拟器》、《雷电模拟器》运行,需要一部测试手机等因素,对于部分人来说可能不太方便,还是更...