会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
安全客
博客园
首页
新随笔
联系
订阅
管理
2025年3月19日
小程序 反编译
摘要: 背景 小程序测试难点,数据包加密?有签名存在?导致测试受阻 工具 wedecode wedecode https://github.com/biggerstar/wedecode 1.首次使用,源码安装方式 git clone https://github.com/biggerstar/wedeco
阅读全文
posted @ 2025-03-19 15:34 潜伏237
阅读(445)
评论(0)
推荐(0)
2024年12月27日
容器逃逸学习
摘要: 原理 运在宿主机上的容器;拥有超出自身进程应有的权限;逃逸到宿主机;执行操作。 背景 在拿下一台服务器之后,我们会遇到“服务器即容器”的情况。为了能够深入或横向渗透,我们常常需要进行容器逃逸和容器的隔离限制 如何判断当前机器是否为Docker 容器环境 1.检查根目录下是否存在.dockerenv文
阅读全文
posted @ 2024-12-27 10:12 潜伏237
阅读(192)
评论(0)
推荐(0)
2024年12月17日
proxifier 抓取指定客户端软件数据包
摘要: 背景 想要抓取指定Windows 客户端软件的数据包;过滤掉全局代理的无序数据包。 下载地址 https://www.proxifier.com/ 配置步骤 1. 配置 Proxy Servers 2. 代理服务配置 3.Proxification Rules 配置需要监听的小程序,选择上一步配置的
阅读全文
posted @ 2024-12-17 11:33 潜伏237
阅读(1034)
评论(0)
推荐(0)
2024年12月5日
挖矿病毒流量特征学习
摘要: 矿病毒流量特征分析 1.如何判断服务器感染了挖矿病毒 1.1查看服务器 cpu运行状态 top命令是Linux下常用的性能分析工具,能够实时显示系统中各个进程的资源占用状况,类似于Windows的任务管理器。 ps命令 ps –aux|sort –rn –k +3 |head free命令 2. 查
阅读全文
posted @ 2024-12-05 10:55 潜伏237
阅读(490)
评论(0)
推荐(0)
2024年11月19日
钓鱼邮件平台 搭建及使用gophish
摘要: 钓鱼邮件平台搭建 一、搭建环境 VM-4-11-centos 3.10.0-1160.95.1.el7.x86_64 Uname -a 查询服务器内核版本 腾讯云域名 公网服务器 二、搭建个人邮件服务器 2.1配置域名解析 选择域名,如abc.com ①. 添加MX记录 - 记录类型:MX - 主机
阅读全文
posted @ 2024-11-19 09:49 潜伏237
阅读(1569)
评论(0)
推荐(0)
2024年6月20日
AppScan 安装与使用
摘要: Appscan 安装:(个人使用工具,最好在虚拟机里哦) https://www.ddosi.org/appscan-2/#google_vignette Appscan 设置中文: https://www.appscan.net.cn/rumen/appscan-yhdv.html Appscan
阅读全文
posted @ 2024-06-20 10:56 潜伏237
阅读(67)
评论(0)
推荐(0)
2024年5月9日
Pixel手机时间不能自动同步
摘要: 原因: 默认 NTP 服务器 Google 的 time 服务器被墙,需要网络。 解决: 1.通过adb命令:adb shell "settings put global ntp_server pool.ntp.org"2.重启手机
阅读全文
posted @ 2024-05-09 15:07 潜伏237
阅读(1335)
评论(0)
推荐(0)
2024年5月8日
Pixel3刷入 Magisk 获得root权限 及移动端Frida 安装
摘要: 本篇博客记录pixel3xl 刷机,Magisk root过程。本操作会重置系统,故需要提前备份系统信息。 基础信息: 设备名称:Pixel3 当前Android版本:9 版本号:RQ2A.210305.006 为了方便使用可以提前配置adb fastboot 的环境变量。 第一步解开 OEM锁
阅读全文
posted @ 2024-05-08 14:24 潜伏237
阅读(1751)
评论(0)
推荐(0)
2024年4月9日
goby 插件推荐 及 内网下载使用
摘要: 背景: 在内网电脑上,配置,插件发现没有网络 推荐插件:ExportCsv https://github.com/gobysec/GobyExtension/tree/master/samples/ExportCsv 推荐使用git 下载:没找到连接。。。 另辟蹊径:把所有的插件都下载下来了 htt
阅读全文
posted @ 2024-04-09 16:22 潜伏237
阅读(347)
评论(0)
推荐(0)
2024年2月20日
c-jwt-cracker Jwt 密钥爆破工具的安装使用
摘要: c-jwt-cracker 项目地址: https://github.com/brendan-rius/c-jwt-cracker Build a Docker Image docker build . -t jwtcrack Run on Docker docker 版使用方法 docker ru
阅读全文
posted @ 2024-02-20 09:43 潜伏237
阅读(2527)
评论(0)
推荐(0)
下一页
公告