ThinkPHP3.x注入漏洞
- 2020-09-21
- Vulndb
也不知道别人发过没,如有雷同纯属巧合 parseWhere: protected function parseWhere($where) { $whereStr = ''; if(is_string($where)) { // 直接使用字符串条件 $whereStr = $where; }else{ // 使用数组...
命令行APK签名/查看apk签名/查看key签名
命令行使用JKS文件为APK签名 目前拿到一个机器的Android系统签名,以JKS格式文件提供,要如何对APK签名呢?按如下步骤操作: jarsigner -verbose -keystore xxx.jks -signedjar xxx_signed.apk xxx_un...
Sifter:一个osint(开源网络情报)侦察和漏洞扫描程序
- 2020-06-27
- 安全工具
Sifter介绍 一个osint(开源网络情报)侦察和漏洞扫描程序。枚举非常重要,它在不同的模块集中结合了一系列工具,以便快速执行侦察任务,检查网络防火墙,枚举远程和本地主机以及扫描microsft中的“蓝色”漏洞...
使用文件快捷方式(绕过保护)从Firefox/Chrome/Opera抓取Cookie:hmmcookies
- 2020-06-27
- 安全工具
hmmcookies Cookie获取 使用快捷方式文件(绕过SmartScreen/Defender等保护)从Firefox,Chrome,Opera抓取Cookie 安装与使用 git clone https://github.com/thelinuxchoice/hmmcookies cd hmmcook...
一键提取安卓应用APK敏感信息:ApkAnalyser
- 2020-06-13
- 安全工具
ApkAnalyser 一键提取安卓应用中可能存在的敏感信息。使用Python开发,依赖于apkutils模块,可执行文件使用pyinstaller打包。 ApkAnalyser 功能 目前提取了APK内: 所有字符串所有URLs所有ip可能...
Bing爬虫工具,通过IP发现子域名:bingip2hosts
- 2020-06-01
- 安全工具
Bing-ip2hosts Bing-ip2hosts是Bing.com网站抓取工具,可通过IP地址发现主机名。Bing是微软的旗舰搜索引擎。它提供了搜索引擎独有的功能-允许按IP地址进行搜索。Bing-ip2hosts使用此功能。 与Web抓取Bing...
iOS移动命令渗透测试备忘录
- 2020-05-19
- 周边
注意:iOS应用程序与Android应用程序具有不同的环境,此处的某些命令仅适用于MacOS。 iOS渗透测试指南 Install Brew, 打开 terminal (Finder -> Application -> Utilities -> Terminal) 键入命令 :$ /usr/...
FUD Android Payload和监听:GetDroid
- 2020-05-19
- 安全工具
GetDroid 一个恶意Android APK生成器(反弹Shell),并通过Ngrok沟通。 GetDroid 要求(Android-SDK,APKSinger) apt-get install android-sdk apksigner -y 安装与使用 git clone https://g...