承影 将旦昧爽之交,日夕昏明之际,北面而察之,淡淡焉若有物存,莫识其状。其所触也,窃窃然有声,经物而物不疾也。 项目地址:https://github.com/yhy0/ChYing&nbs...
mitmproxy从入门到放弃
mitmproxy 和我们常用的burp一样,是一款抓包工具。和其他抓包工具相比,不仅可以抓包 还可以对包进行2次过滤 并且伪装请求 与python 进行交互,相比fiddler 和burp更为灵活。...
Android逆向工程和自动化框架
lamda 是一个用于逆向及自动化的辅助框架,它设计为减少安全分析以及应用测试人员的时间及琐碎问题,以编程化的接口替代大量手动操作。为了让你大概了解它的用处:你是否会在手机上安装各类代理、插件或者点来...
CaidaoMitmProxy:基于HTTP代理中转菜刀过WAF
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
Xepor:一款针对逆向工程和安全分析的Web路由框架
关于Xepor Xepor是一款专为逆向分析工程师和安全研究专家设计的Web路由框架,该工具可以为研究人员提供类似Flask API的功能,支持以人类友好的方式拦截和修改HTTP...
恶意mitmproxy2 Python包被移除
PyPI近日移除了恶意mitmproxy2 Python包。mitmproxy2官方mitmproxy Python库是一个免费、开源的交互式HTTPS代理,每周下载量超过4万次。10月11日,mit...
【漏洞通告】Mitmproxy HTTP 请求走私漏洞(CVE-2022-24766)
0x00 漏洞概述CVE IDCVE-2022-24766时 间2022-03-21类 型HTTP 请求...
使用 MitmProxy 玩爬虫的,这篇文章别错过了!
这是「进击的Coder」的第 399 篇技术分享作者:李运辰来源:Python 研究者“ 阅读本文大概需要 7 分钟。 ”玩爬虫的小伙伴都知道,抓包工具除了 MitmProxy 外,还有 F...
前端加密加签之sqlmap自动化测试
文章来源:酒仙桥六号部队前言前阵子遇到某项目,在渗透测试过程,本想使用sqlmap测试一下站点有没有sql注入,无奈发现站点对携带的所有请求参数,做了前端加密并且对加密证书做MD5,一旦改包服务器就提...
5