涉及某些原因内容需修改,所以重新发了一遍。 寻找小程序 在一次测试的过程中,发现某app中存在小程序功能,在app中即可找到不同的小程序 于是想着是不是存在和wx有一样的sessionKey泄露然后导...
微信小程序辅助渗透-自动化工具 - e0e1-wx
01 项目地址 https://github.com/eeeeeeeeee-code/e0e1-wx 02 项目介绍 微信小程序辅助渗透-自动化工具 1.还有一个反编译小程序吗? 2.自己还有一个注入...
微信小程序/网页动态调试的方法
注意本文章只能作为学习用途, 造成的任何问题与作者无关, 如侵犯到你的权益,请联系删除。前排提示:建议小号,别被封了。。。github上常用的项目地址https://github.com/eeeeee...
wx小程序自动化辅助渗透工具
0x01 工具介绍 动化辅助渗透脚本了,自动化辅助反编译、自动化注入hook、自动化查看泄露。 0x02 安装与使用 一、环境配置 1.配置wx文件夹位置配置,来到设置,查看文件管理对应的文件夹位置 ...
怎么查看男盆友的聊天记录
本期应各位“女盆友”所诉。简单说说如何神不知鬼不觉地查阅男朋友的聊天记录。注意:本文仅供学习和娱乐。坚决反对一切危害网络安全的行为。女粉丝对我说,男盆友总是搞和别人搞暧昧。但是有没有证据,手机聊天记录...
什么!WX越权@全体人
被疯狂@了 在群内,打出@所有人,然后不要发出来!直接复制到其他群里引用内容发出来!该行为对群管理以及群友很不友好,大家理性吃瓜!!!原文始发于微信公众号(湘安无事):什么!W...
WX@所有人bug
找一个有@权限的群到另一个没有权限的群中,随便引用一句再粘贴@所有人(一定要引用!!!)最后原文始发于微信公众号(星悦安全):WX@所有人bug
VX小程序逆向分析
Frida虽然确实调试起来相当方便,但是Xposed由于能够安装在用户手机上实现持久化的hook,至今受到很多人的青睐,对于微信小程序的wx.request API。 本文将以该API作为用例,介...
免登录读取别人的WX聊天记录
大家好,我是你们的好朋友,丁永博,好久不见,甚是想念。众所周知,微信在个人社交、日常办公中已经必不可少,今天教大家如何免登录查看微信聊天记录,适合场景: (1)通过钓鱼/渗透/XX方式控制了目标的电脑...
逆向工具合集
免责声明写在前面:内容仅用于学习交流使用;由于传播、利用本公众号钟毓安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号钟毓安全及作者不为此承担任何责任,一旦造成后果请使用...
记一次代码泄漏处置过程
目录0x01 前言0x02 厂家处理过程0x03 个人处理过程0x04 隐藏邮箱的方法0x05 最后0x06 免责声明△△△点击上方“蓝字”关注我们了解更多精彩0x00 前言上班的时候,同事发现一则告...
Angr Taint Analysis
angr taint analysis 本人一直致力于二进制分析和自动化漏洞挖掘领域(Fuzzing and symbolic execution or other),这次算是抛砖引玉,希望可以大家多...