什么是域名恶意解析域名恶意解析是指外部未知的域名持有者,将域名解析到非其所持有的服务器公网IP上,间接或直接造成损害他人利益的行为。这个问题可以作为单位的安全排查,但具体算不算渗透测试当中的漏洞,有待...
安卓逆向 某易学app过付费以及抓取结果数据
感谢肉丝大佬带小弟入门。整个过程使用到了frida、objection、wallbreaker、jadx、jeb。当前实现结果:在首页输入相关信息后,直接运行frida脚本 ,直接调用计算方法,并自动...
N1CTF-ezapk 解题思路
本篇文章总下我的心路历程吧,包括但不限于:1.ezapk的解体思路2.环境问题搭建tips3.完整的脚本总之,完全是新手向的文章,遇到的坑,一步步怎么做,我都会说清楚,即使你是新手也没关系。这也是我第...
【IOS逆向】越狱环境搭建
0x00前言由于之前用的手机是IPhone6s,版本是12.4,有一些APP打开会直接闪退,于是换了一部6sp,版本是14.6。对其进行越狱,安装一些所需要的插件,并记录一下过程。0x01 使用che...
漏洞挖掘|遇到APP数据加密如何解密测试
原文首发在:Freebuf社区https://www.freebuf.com/articles/mobile/413935.html文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分...
移动APP反取证应对
随着移动互联网的快速发展,移动应用(APP)已经越来越广泛地应用到社会生活的方方面面。犯罪分子也经常利用一些非法软件实施不法之事,为了隐藏自身信息,他们会对应用进行一些反取证设计如:加壳、防抓包、反调...
app攻防-IDA动态调试
前言在App攻防或CTF-Android中,App动态调式是必要学习技能之一,Java层的调试可以通过Frida快速获取到想要的数据,而Native层的数据通过Frida不太好获取,虽然Frida也可...
《安卓逆向这档事》第二十二课、抓包学得好,牢饭吃得饱(下)
作者论坛账号:正己 这是面向 0基础 新手入门 的视频动画教程,后面一大段文字只是视频讲解课件,直接拉到底部点击“阅读原文”观看视频,手把手教学,入门建议从第一课学起,持续更新中。 由吾爱破解论坛移动...
【移动安全】frida集成工具-objection
公众号发出来格式有点乱,建议直接下方阅读原文介绍Frida 是一款功能强大的动态分析工具,可以使用它的 API 来编写各种自定义的脚本和插件。而 Objection 是基于 Frida API 开发的...
frida-qbdi-tracer快吗?
在逆向分析时有一个合适的trace工具用起来,势必能加快我们的分析速度,本篇文章介绍了关于trace工具的选取,及其frida-qbdi-tracer的使用。 目录⊙一.trace工具对比 ⊙二.如...
后渗透工具 DumpHash
0x01 工具介绍 一款dump hash工具配合后渗透的利用。因为实战中Mimikatz的工具被各大安全厂商视为眼中钉,所以自己实现了一个对于LSASS进程的hash转存,x86和x64的都可以在实...
记录一次金融APP防重放的分析过程
“ 在某一次APP测试中,遇到抓包重放时会出现错误的提示,因此本文主要围绕该APP是如何实现防重放的目的进行探索 ”开局先放一个功能点:01—实战分析环境: 抓包:Postern + Burp分析:J...
35