前言小弟我,第一次搞这种非法的站点大佬,不要喷我。仅记录渗透过程当然,专门打击非法站点的大佬。肯定轻车熟路的。 一个月黑风高的晚上你独自在网上冲浪突然一个陌生女子要求添加好友你第一反应是什么...
分享:某色情app的渗透
前言:某个星期六的晚上,我还在挖 edusrc ,刚 getshell 内网漫游完(纯属放屁哈哈哈)准备下机睡觉,修君表哥给我发了某站(表哥们懂的,疯狂暗示),我打开一看,WC好东西,不渗透一波怎么能...
APP抓包大法(最全总结)
前言:最近工作中遇到一些比较奇葩的App,一边测试一边搜集整理出了比较全的姿势。如有错误之处,还请各位师傅多多指教。0x01 不走代理的App如何判断:连接Fiddler代理-->抓不到包--&...
XCTF高校网络安全专题挑战赛-华为云专场部分WP
北极星战队本次排名第10名,共做出7道题,其中WEB 4题,PWN 3题WEB签到在华为云公众号回复ctf即可得到flagmine1_1扫雷之后跳转到 /success?msg= 发现为 jinja2...
ThinkPHP5 高危漏洞预警
老一点的TP5.1: // 获取控制器名 $controller ...
Mac上Burpsuite APP制作
前言为什么要制作这个呢,主要是使用方便,不想每次都从命令行去java -jar Burpsuiteload.jar去打开Burpsuite,也不想点两次(先点一次load.jar,再点一次run);也...
Unity3D游戏修改&iOS免越狱hook
本文为看雪论坛精华文章看雪论坛作者ID:Night_elf所谓免越狱Hook就是在iOS设备未进行越狱操作的前提下,对APP进行Hook操作,很久之前就有听说过,昨天花了一天时间整环境外加测试,然后又...
基于「APP截获不到数据包」的几点思考
前言: 展望近几年,随着移动设备的快速崛起,我们正从互联网时代进入到移动互联网时代,很多厂商纷纷开发自身产品的移动客户端以响应移动设备崛起的热潮。伴随着时代的脚步,渗透测试工程师们也从主要的Web安全...
观察 | App账号注销设置条件的合理性边界在哪?(三)
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786——网安周特别节目联动关注App账号注销过程中的“不合理条件”继2019年App违法违规收集使用个人信息专项治理工作开展以来...
提高中小企业个人信息保护合规成熟度的相关思考(DPO社群成员观点)
编者按:自2017年《中华人民共和国网络安全法》正式实施以来,国内陆续颁布了《GBT35273 信息安全技术 个人信息安全规范》《App违法违规收集使用个人信息行为认定方法》《移动互联网应用程序(Ap...
利用chrome漏洞 反制红队电脑扫描器cs上线-appscan
0x01 漏洞信息appscan 默认使用的32位的chrome内核进行爬虫,启动方式也是 --no-sandbox,可以使用Process Explorer看到,所以是可以被命令执行的0x...
WebSphere Application Server XXE漏洞
WebSphere Application Server 是一款由IBM 公司开发的高性能的Java 中间件服务器,可用于构建、运行、集成、保护和管理部署的动态云和Web 应用。它...
70