网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

内容维护通知……

内容维护通知…… 置顶

维护如下 删除Google向(jing)近(xiang)文章(已删除),之后也不会再发布任何类似内容; 电影收藏整理:去除观看及下载(本来也不能观看和下载)现在直接删除观看和下载字样及相关标识,仅保留影片资料介...

APP识别拦截快应用Deeplink

APP识别拦截快应用Deeplink

国内手机基本都加入了快应用支持,在日常使用中会莫明的打开快应用连接,有时在浏览器网页时都会被拉起快应用,这对安全和体验来说造成了很大的困扰,必须限制它的这种行为。 快应用行为:Deeplink 快应用...

连不上github怎么办,10种解决方案

连不上github怎么办,10种解决方案

国内服务器连不上github怎么办? 提高国内访问 GitHub 的速度的 10 种方案 为什么 github 下载速度这么慢? 如何提高 github 的下载速度? 下面提供9种方案,快来试试…… 1 GitHub 镜像访问 这...

ThinkPHP3.x注入漏洞

ThinkPHP3.x注入漏洞

也不知道别人发过没,如有雷同纯属巧合 parseWhere: protected function parseWhere($where) { $whereStr = ''; if(is_string($where)) { // 直接使用字符串条件 $whereStr = $where; }else{ // 使用数组...

命令行APK签名/查看apk签名/查看key签名

命令行APK签名/查看apk签名/查看key签名

命令行使用JKS文件为APK签名 目前拿到一个机器的Android系统签名,以JKS格式文件提供,要如何对APK签名呢?按如下步骤操作: jarsigner -verbose -keystore xxx.jks -signedjar xxx_signed.apk xxx_un...

APK签名替换检测

APK签名替换检测

APK二次打包的危害 APK二次打包是Android应用安全风险中的一部分, 一般是通过反编译工具向应用中插入广告代码与相关配置,再在第三方应用市场、论坛发布。打包党对移动App带来的危害有以下几种: 插入自...

Sifter:一个osint(开源网络情报)侦察和漏洞扫描程序

Sifter:一个osint(开源网络情报)侦察和漏洞扫描程序

Sifter介绍 一个osint(开源网络情报)侦察和漏洞扫描程序。枚举非常重要,它在不同的模块集中结合了一系列工具,以便快速执行侦察任务,检查网络防火墙,枚举远程和本地主机以及扫描microsft中的“蓝色”漏洞...

使用文件快捷方式(绕过保护)从Firefox/Chrome/Opera抓取Cookie:hmmcookies

使用文件快捷方式(绕过保护)从Firefox/Chrome/Opera抓取Cookie:hmmcookies

hmmcookies Cookie获取 使用快捷方式文件(绕过SmartScreen/Defender等保护)从Firefox,Chrome,Opera抓取Cookie 安装与使用 git clone https://github.com/thelinuxchoice/hmmcookies cd hmmcook...

渗透测试-权限维持

渗透测试-权限维持

linux权限维持 做渗透测试中维护权限是最常见的需求 添加账号 一般在具有root权限时可以使用以下2种方式添加root权限用户 1.通过useradd,后面账号backdoor/123456 useradd -u 0 -o -g root -G r...

一键提取安卓应用APK敏感信息:ApkAnalyser

一键提取安卓应用APK敏感信息:ApkAnalyser

ApkAnalyser 一键提取安卓应用中可能存在的敏感信息。使用Python开发,依赖于apkutils模块,可执行文件使用pyinstaller打包。 ApkAnalyser 功能 目前提取了APK内: 所有字符串所有URLs所有ip可能...