首先抓包请出今天的受害者打开jadx 全局搜发现搜不到,最后定位到服务器接口返回定位到请求的地方打开chales抓到接口需要逆向的有2个,1个p参数,还有data的里面的参数,查看引用定位到通过调用_...
Springblade JWT身份伪造漏洞与SQL注入解析
springblade框架(又称为BladeX)是基于spring微服务二次开发的框架,广泛应用于java后端的开发中,比如哈尔滨新中新公司的慧新e校系统就是基于springblade开发的。1.JW...
渗透测试 | 记一次安卓渗透流量被加密的解决思路
0x1 简述在对银行APP进行渗透测试时,遇到了APP被加壳以及流量被加密。此篇文章针对以上问题以修改SO文件方式进行绕过。0x2 反编译APP首先APP作了加固,加固方式无从得知,从MT管理器提供的...
Google WebP图像编解码库漏洞分析(CVE-2023-4863)
更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)01背 景2023年9月7日,Citizen Lab [1]宣布早在一周前,他们发现工...
地图API后台配置错误:挖SRC的新玩具?
距离上次写技术分享的文章还是在9个月前,中间这段时间主要是在各大SRC提交漏洞,冲冲分混混SRC年终礼品啥的。今天在分析自己的漏洞提交表时发现提交的一大波漏洞类型占比还是去年8、9月份发现的地图API...
交换机链路聚合的负载分担方式
前言本文介绍了链路聚合的转发原理、支持的负载分担方式,以及如何配置链路聚合的负载分担。0背景在使用Eth-Trunk转发数据时,由于聚合组两端设备之间有多条物理链路,可能会产生同一数据流的第一个数据帧...
蓝队第3篇:Shiro反序列化数据包解密及蓝队分析工具,提供下载
Part1 前言 这个小工具的编写源于一个HW蓝队项目,我曾经作为蓝队人员值守了2周,期间发现很多蓝队人员对于反序列化系列漏洞原理不清楚,导致对设备告警的各种反序列化攻击不能有效...