文章首发地址:https://xz.aliyun.com/t/15612文章首发作者:T0daySeeker思路来源近期,笔者在对Golang木马程序进行研究分析的过程中,突然发现了一个小问题:由于笔...
最新版Burp Suite小程序抓包
微信小程序已经广泛应用于我们的日常生活中,除了常见的Web网站和手机App客户端外,很多公司还会开发对应的微信小程序。我们通常使用F12或Fiddler来抓取Web网站的流量,通过Root后的...
一次JS未授权获取web网站权限的模仿学习
翻阅某社区有大佬发了一篇web后台的文章。从JS未授权到拿下网站权限,感觉非常的牛逼,于是乎我开始寻找特征(这里不阐述了),找到了当时的站点,这样就可以愉快的复现了。(有问题请联系我删除,本文只是为了...