一需要准备的工具和环境1、apktool_2.4.1.jar--用于反编和打包apk反编指令java -jar apktool_2.4.1.jar d .test.apk -o test打包指令jav...
记某次小程序渗透测试-垂直越权-导致接管平台多个账户权限
免责声明由于传播、利用本公众号开心网安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号开心网安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告记某次小程序渗...
【SRC】Burp Suite 高并发重放测试的三种实战方法详解
文章作者:adman 文章来源:https://xz.aliyun.com/news/17643 Burp Suite 高并发重放测试的三种实战方法详解 声明 本文所述内容仅用技术研究与...
通过电子邮件泄露 PII
背景 有一个子域名最初超出了范围。不过,在我联系该公司后,他们同意将其纳入范围。这意味着很少有研究人员在这个领域竞争。 了解子域名的功能 该子域名允许用户注册账户。登录后,用户需要提交个人信息以申请该...
2025西湖论剑·网络安全大赛WP
WebRank-l这题一开始看没什么思路,后来通过看响应包发现是python服务器所以想到可能是ssti所以就去试了试,发现在login路由输入payload会在cpass路由中渲染。看看源码from...
H3C无线控制器WLAN本地转发典型配置举例
鼎新安全don't give up and don't give in !之前讲的案例都是集中式转发,也就是phone通过wifi连接到AP,AP与AC之间会建立一个隧道,先到达AC之后再到达SW1,...
数据安全积分争夺赛西区wp
数据安全1import gmpy2from gmpy2 import mpz, isqrt, powmoddef find_minimal_solution(D): """使用连分数展开法,找到...
赛题记录 | 2025西湖论剑两道WEB的一些思考
赛题记录 | 2025西湖论剑两道WEB的一些思考例题1: Python SSTI目标站点存在 SSTI, 通过命令执行, 拿到源码如下:from flask import Flask, reques...
易思智能物流无人值守系统 PhoneLogin SQL注入漏洞 PoC
00产品简介 易思无人值守智能物流系统只是一款集成了人工智能、机器人技术和物联网技术的创新产品。它能够自主完成货物存储、检索、分拣、装载以及配送等物流作业,帮助企业实现无人值守的智能物流运营,提高效率...
TA Phone Home:EDR 规避测试揭露勒索者工具包
执行摘要本文回顾了一起威胁行为者试图绕过 Cortex XDR 却未成功的事件。通过进一步深入研究该事件,我们发现该过程反而让我们深入了解了威胁行为者的操作。在最近一次涉及勒索企图的调查中,我们发现一...
实战|一次诈骗APP的逆向分析
一APP介绍最开始朋友给我的时候,让我帮他找个ip,我还以为是个取证题目,最后发现,找到的ip和域名都是存活的,嘶,那就有意思啦。拿到手发现就6M多,我想,这怎么可能能luo聊,和朋友沟通发现,这只是...
Phone Phreaks:The Origins
起源电话黑客(Phone Phreaks)不仅仅是探索电话系统的漏洞,更是通过不断的技术创新来实现其目标。早期,电话黑客们利用电风琴、磁带录音机和门铃等设备,试图模仿电话系统的信号音,后来逐渐发展为更...