未分类

app安全之反编译(一)

以往安全爱好者研究的往往是关注app的本地安全,比如远控、应用破解、信息窃取等等,大多人还没有关注到app服务端的安全问题,于是在这块的安全漏洞非常多。移动app大多通过web api服务的方式跟服务...
阅读全文
安全工具

网络安全与渗透工具

说明:节日期间没怎么研究技术,也没有合适的内容给大家分享,今日分享一些平日整理的一些工具指南等内容吧。其中罗列了很多工具,如有需要的,可随时联系我获取。整理不易,如觉得有帮助,记得收藏+点赞哦入门指南...
阅读全文
安全文章

Springboot 内存shell

声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
阅读全文
安全文章

ABPTTS通过Http隧道上线

一、实战环境简述:实战中经常会遇到目标主机不出网的情况,如果目标机器开放了web服务,可以通过构造正向http隧道进行上线,如果机器处于内网环境,可通过一台可出网的跳板机将其带出去,这只是个人的小想法...
阅读全文