App安全学习项目项目地址:https://github.com/Brucetg/App_SecurityAndroid 渗透测试学习手册项目地址:https://wizardforcel.gitbo...
百度全系APPSDK覆灭:WormHole虫洞漏洞分析报告
“You can’t have a back door in the software because you can’t have a back door that’s only for the g...
XX客户端APP签名分析之脱壳篇
前言 对于当前的APP来说,基本都采用了加壳这一方式来对APP进行加固,这也是在算法分析上需要过的第一个点。在挖洞过程中,主要还是针对业务层逻辑进行分析处理,寻找漏洞点。因此本篇利用某园这一APP,侧...
工信部通报下架67款侵害用户权益APP:因未完成整改
关注我们带你读懂网络安全关于下架侵害用户权益APP名单的通报近期,我部重点针对APP违规索取权限、开屏弹窗信息骚扰用户等问题进行了“回头看”,对仍存在问题的APP(2021年第6、7批)进行了公开通报...
Android抓包攻防技术
一.检测代理1. 原理APP在发起网络请求前会检测系统是否设置了代理,如果发现有代理,就不发起请求。以下是一段APP检测系统是否有代理的实例代码:public static boolean isWif...
《个人信息保护法》出台 隐私保护迎来全新时代
个人信息保护,迎来全新的阶段。作为首次从法律层面系统规定了个人信息的知情权与决定权、首部专门针对个人信息保护的综合性法律——《个人信息保护法》,将于11月1日起正式实施。《个人信息保护法》明确:不得进...
fd抓app包(上frida)
本文始发于微信公众号(bgbing安全):fd抓app包(上frida)
移动APP漏洞自动化检测平台建设
本文来自 Android安全中文站:http://www.droidsec.cn/APP漏洞挖掘, 移动安全资讯 BY DROIDSEC前言:本文是《移动AP...
隐藏 C2的几种方式
本文已加密 隐藏加速你的 C2 e119eb1da295c95738b0b95b5e5abff8d58a645e5116fafddafced491e4a2ac56ccb54ffa4f53d2dba55...
MacOS Big Sur 配置及使用记录
作为近几年以来变化最大的 macOS 更新,macOS Big Sur 对内置应用的图标、应用的设计语言、桌面的程序坞和菜单栏等方面都进行了重新设计,拟物化的风格深得人心。 虽说 “BugSur” 的...
【渗透实战系列】|15-博彩网站(APP)渗透的常见切入点
涉及知识点:app抓包,寻找注入点主站注入点,thinkphp框架博彩后台站、库分离主域名前加参数,发现n多,管理页面后台管理登录、寻找上传点做了不少qp(棋牌),BC渗透了,通宵了2个晚上干了几个盘...
巧用APP历史版本对APP登录signature分析
前言 之前在火线zone看到利用app历史版本来进行app的逆向分析,可以降低一下分析难度,比较老版本的安全防护做的不是很到位。正好最近有一个app,尝试利用一下老版本进行分析登录签名,没想到效果非常...
71