网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

ThinkPHP3.x注入漏洞

ThinkPHP3.x注入漏洞

也不知道别人发过没,如有雷同纯属巧合 parseWhere: protected function parseWhere($where) { $whereStr = ''; if(is_string($where)) { // 直接使用字符串条件 $whereStr = $where; }else{ // 使用数组...

命令行APK签名/查看apk签名/查看key签名

命令行APK签名/查看apk签名/查看key签名

命令行使用JKS文件为APK签名 目前拿到一个机器的Android系统签名,以JKS格式文件提供,要如何对APK签名呢?按如下步骤操作: jarsigner -verbose -keystore xxx.jks -signedjar xxx_signed.apk xxx_un...

APK签名替换检测

APK签名替换检测

APK二次打包的危害 APK二次打包是Android应用安全风险中的一部分, 一般是通过反编译工具向应用中插入广告代码与相关配置,再在第三方应用市场、论坛发布。打包党对移动App带来的危害有以下几种: 插入自...

Sifter:一个osint(开源网络情报)侦察和漏洞扫描程序

Sifter:一个osint(开源网络情报)侦察和漏洞扫描程序

Sifter介绍 一个osint(开源网络情报)侦察和漏洞扫描程序。枚举非常重要,它在不同的模块集中结合了一系列工具,以便快速执行侦察任务,检查网络防火墙,枚举远程和本地主机以及扫描microsft中的“蓝色”漏洞...

使用文件快捷方式(绕过保护)从Firefox/Chrome/Opera抓取Cookie:hmmcookies

使用文件快捷方式(绕过保护)从Firefox/Chrome/Opera抓取Cookie:hmmcookies

hmmcookies Cookie获取 使用快捷方式文件(绕过SmartScreen/Defender等保护)从Firefox,Chrome,Opera抓取Cookie 安装与使用 git clone https://github.com/thelinuxchoice/hmmcookies cd hmmcook...

渗透测试-权限维持

渗透测试-权限维持

linux权限维持 做渗透测试中维护权限是最常见的需求 添加账号 一般在具有root权限时可以使用以下2种方式添加root权限用户 1.通过useradd,后面账号backdoor/123456 useradd -u 0 -o -g root -G r...

一键提取安卓应用APK敏感信息:ApkAnalyser

一键提取安卓应用APK敏感信息:ApkAnalyser

ApkAnalyser 一键提取安卓应用中可能存在的敏感信息。使用Python开发,依赖于apkutils模块,可执行文件使用pyinstaller打包。 ApkAnalyser 功能 目前提取了APK内: 所有字符串所有URLs所有ip可能...

Bing爬虫工具,通过IP发现子域名:bingip2hosts

Bing爬虫工具,通过IP发现子域名:bingip2hosts

Bing-ip2hosts Bing-ip2hosts是Bing.com网站抓取工具,可通过IP地址发现主机名。Bing是微软的旗舰搜索引擎。它提供了搜索引擎独有的功能-允许按IP地址进行搜索。Bing-ip2hosts使用此功能。 与Web抓取Bing...

iOS移动命令渗透测试备忘录

iOS移动命令渗透测试备忘录

注意:iOS应用程序与Android应用程序具有不同的环境,此处的某些命令仅适用于MacOS。 iOS渗透测试指南 Install Brew, 打开 terminal (Finder -> Application -> Utilities -> Terminal) 键入命令 :$ /usr/...

FUD Android Payload和监听:GetDroid

FUD Android Payload和监听:GetDroid

GetDroid 一个恶意Android APK生成器(反弹Shell),并通过Ngrok沟通。 GetDroid 要求(Android-SDK,APKSinger) apt-get install android-sdk apksigner -y 安装与使用 git clone https://g...