1.安装APP判断APP是否是加壳的,使用查壳工具发现是使用了邦邦企业壳如果壳程序没有frida检测的话,其实对我们逆向HOOK的影响不算是特别的大。这里随便输入一个Hello frida脚本,判断存...
某APP加密解密
公众号现在只对常读和星标的公众号才展示大图推送,建议大家把BHSec设为星标,否则可能就看不到啦!---------------------------------------------------...
IOT安全初学者最友好的漏洞之一:群辉Synology NAS Audio Station 套件未授权 RCE
1.背景最近突然想学一下IOT的内容,找来找去也没什么特别有意思的复习内容,果断就选择该NAS漏洞复现学习一下,利用主要参考文章:https://pocs.app/2021/06/10/2021061...
自定义Linker实现分析之路
环境准备◆手机:Pixel 6a◆系统:Android 12◆Linker源码 android12-d1-release◆一个好的IDE对阅读源码来说事半功倍,这里推荐CLion前言Linker是An...
记一次渗透测试中rdoc远程代码执行
前言最近在渗透测试的时候,在后台发现一个打包功能点,可以对文件进行解析,并生成html文档。发现文档是rdoc生成的,搜索发现rdoc是ruby中的一个文档生成器,并且rdoc低于3.0.1版本存在命...
Ruby漏洞可利用打开、发送和反序列化操作实施攻击
在最近的一次评估中,我测试了一个Ruby on Rails应用程序,该应用程序容易受到三种最常见的Ruby特定远程代码执行(RCE)漏洞的攻击。Brakeman通常会检测到所有这些漏洞,但我总是喜欢包...