15现在很多iOS的app没有做任何的安全防范措施。今天我们就聊聊iOS开发人员平时怎么做才更安全。1网络方面用抓包工具可以抓取手机通信接口的数据。以Charles为例,用Charles可以获取htt...
【技术分享】从 Lodash 原型链污染到模板 RCE
Lodash模块原型链污染Lodash 是一个 JavaScript 库,包含简化字符串、数字、数组、函数和对象编程的工具,可以帮助程序员更有效地编写和维护 JavaScript 代码。并...
Microsoft Power的默认设置导致3800万份记录数据对外部暴露
文章来源:安全圈据外媒报道,许多公司都在使用微软的Power App平台,由于默认安全设置较弱,所以这意味着3800万份记录的敏感数据向公众公开了好几个月。Upguard进行的调查显示,Power A...
App抓包绕过 TLS 双向认证
敬告本文所阐述内容仅供技术探讨及研究,所有环境均为实验环境,不存在任何违反破坏计算机行为。文中所有技术与工具仅供研究学习使用,产生一切后果由使用者自负原创作者:hldh214原文链接:https://...
App安全测试
APP安全威胁在App项目中都会碰到三座App安全大山。App客户端安全、数据传输安全、App服务端安全。下面以分析检测的思路进行对App安全威胁的这三座大山进行一些剖析梳理总结。工具介绍静态分析工具...
渗透实战 | 与某WAF对线三百回合
旧文重发:之前投稿到安译首发,现在重发申请一下原创。 0x00 前言这里分享一个项目,目标系统漏洞百出但有一个极其nb的waf。我和它斗智斗勇每天进展一点点,最终用一周时间基本搞定。一直认为...
某湃新闻APP之登录验证码下发短信分析
前言分析算法,这个事情...我发现了。是真上瘾...(PS:从某米应用商店下载了一整页的APP...)工具fiddler(抓网络数据包用)jadx-gui(APP反编译用)易语言(复现用)算法助手(可...
闲来无事,反制GOBY
闲来无事,反制GOBY0x00 前言最近事情比较多一直没有沉下心来做个啥玩意出来,写文章,太浅了不好意思发,太深了涉及利益又不能发,思来想去,搞点反制玩玩吧。老早就想搞搞反制,之前想搞awvs,但是看...
工具推荐-AppInfoScanner信息收集扫描工具
项目地址https://github.com/kelvinBen/AppInfoScannerAppInfoScanner一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS...
反爬检测小结(1)
背景之前对"反爬反bot"做过一些调研工作:从网上搜索资料、研究分析厂商的产品。如果你也准备做"反爬"相关的工作,希望我的小结能够加速你的进度。爬虫是什么?在做"反爬"之前,我想有必要对我们的目标"爬...
记一次杀猪盘的渗透之旅
所谓“杀猪盘”,是指诈骗分子利用网络交友通常是“异性”交友,诱导受害人下载诈骗APP并在上面进行各种“投资”,如菠菜、股票、期货甚至虚拟货币的网络诈骗。今年某月某日小白就遭遇了这种骗局,他先是被骗子通...
黑客劫持震动棒算不算性侵?
点击上方“安全优佳” 可以订阅哦!我们使用的无线设备越来越多,而相关的法律还跟不上这种发展,特别是类似远程震动棒这类应用。2014年,正是各种可穿戴设备群雄并起的黄金时代。加拿大情趣用品制造商Stan...
71