开卷有益 · 不求甚解前言 在这篇文章中,我将介绍如何使用简单的符号链接来提取整个/private/var/mobile/Containers/文件夹。除其他外,此文件夹包含 iOS 应用程...
五分钟学会ios反编译
破军安全实验室 忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等本文约1700字...
四种绕过iOS SSL验证和证书固定的方法
几个月前,Cody Wass曾发表过一篇关于如何绕过Android验证和证书固定的文章。这篇文章给予了我很大的灵感,因此我决定也分享一些我在工作当中发现的,关于绕过iOS SSL验证和证书固定的方法。...
Veeam 数据备份修补严重漏洞、Apple 补丁日:iOS、macOS、iPadOS 中的安全漏洞
Veeam 周末宣布了针对影响 Backup & Replication 的两个关键漏洞的补丁,这是一种虚拟环境备份解决方案。该应用程序为在 Hyper-V、vSphere 和 Nutanix...
ios不越狱的定位修改
重点介绍实用的三种第一种优点:可以永久虚拟定位,随定随用。缺点:方法繁琐,定位后位置就一直固定,只能通过重启来实现实时定位。1、首先下载并安装爱思助手,将手机连接电脑之后,点击“设备信息”中的“备份/...
关于红蓝进攻与防御安全资料
进攻与防御资源目录 防御性安全: 基于风险的漏洞管理方法 YouTube Talk-蓝队的外部攻击面管理 SOC监控思维导图 外部攻击面管理 影子 IT+威胁情报架构 VM程序关键因素 电子邮件安全思...
checkm8提取Apple Watch Series 3
本文由小茆同学编译,陈裕铭、Roe校对,转载请注明。如何将Apple Watch Series 3手表连接至计算机,哪些数据可用以及如何基于checkm8进行数据提取?请参考这篇综合指南。USB适配器...
你的手机中毒啦!
还记得去年沸沸扬扬的XCodeGhost事件嘛?打破了iOS系统安全神话的高危漏洞,那会儿的手机安全还没有被大家所重视,而现在相信大家都知道来历不明的链接不能随便点,个人信息不能随意填啦。今天小编来讲...
【安全圈】价值 200 万美元的 BUG!iOS 越狱之父发现关键漏洞获奖
关键词漏洞、虚拟货币发现漏洞就可以获得奖金,不少厂商都通过这种奖励措施,鼓励白帽子帮助自己发现系统的漏洞。而最近,著名的白帽黑客,也是 iOS 越狱软件 Cydia 的开发者弗里曼就发现了一项以太坊系...
苹果发布 iOS 和 macOS 更新,修复已遭利用0day
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周三,苹果公司发布 iOS 15.3 和 macOS Monterey 12.2,修复了两个0day,其中一个已公开(CVE-2022-...
聊一聊iOS取证中的致命错误
本文由Athena编译,陈裕铭、Roe校对,转载请注明。 这部iPhone出了什么问题?我先看看(哦,它被锁定了!),然后将其关闭,弹出SIM卡并将其交给取证专家。好吧,你刚刚犯了五个最常见的错误中的...
iPhone弹出框要密码?小心被锁!这可能是钓鱼工具!
点击上方“安全优佳” 可以订阅哦!近日,一位叫做FelixKrause的国外开发者公布了一种钓鱼攻击的新方式,展示了App开发者如何使用苹果官方样式的弹窗骗取用户的Apple ID和密码。iPhone...
21