随笔分类 -  IOS

摘要:一直是按照以往的设置抓包,设置代理ip,通过Safari下载安装证书,抓包https怎么显示证书无效呢?难道证书被apple设为黑名单了?google后发现,IOS10.3以后,安装了证书不是默认启用的,而是需要手动开启。 如何设置呢? 设置 –> 通用 –> 关于本机 –> 证书信息设置 阅读全文
posted @ 2018-06-30 11:18 h2z 阅读(607) 评论(1) 推荐(0)
摘要:这两天逛 v 站出现了一众微信跳一跳 'AI',已经被刷屏了…… https://www.v2ex.com/t/418833 https://www.v2ex.com/t/418775 https://www.v2ex.com/t/418467 https://www.v2ex.com/t/4187 阅读全文
posted @ 2018-05-24 16:57 h2z 阅读(786) 评论(0) 推荐(0)
摘要:Intro 虽然“只有偏执狂才能够生存”这句话已经被假药停给毁了,但是作为一只有逼格的高大上的iOS逆向分析研究员,难道如果有现成的macOS/iOS全版本镜像可以下载并且无限“漫游”,难道你就不想来一套么? 在本文中,你将能够获得的是: macOS:10.12、10.11、10.10、10.9、1 阅读全文
posted @ 2017-10-26 09:03 h2z 阅读(3134) 评论(0) 推荐(0)
摘要:EggShell是一款基于Python编写的iOS和macOS的后渗透利用工具。它有点类似于metasploit,我们可以用它来创建payload建立侦听。此外,在反弹回的session会话也为我们提供了许多额外的功能。例如文件的上传/下载,拍照,定位,shell命令执行,权限维持,提权,密码检索等 阅读全文
posted @ 2017-08-17 08:58 h2z 阅读(863) 评论(0) 推荐(1)
摘要:互联网产品中常会遇到支付功能,测试人员测试这部分功能时一定要重视,因为如果这部分出现了较严重的bug,将会给公司带来不小的经济损失!如果你测出了问题领导也一定会高兴的!因此测试优先级很高,但具有一定难度,刚接触测试的小白们可能不知道支付功能有哪些测试点,作为同为小白的我,就与大家分享一下我学习并致用 阅读全文
posted @ 2017-08-01 12:02 h2z 阅读(12518) 评论(1) 推荐(0)
摘要:Fiddler不但能截获各种浏览器发出的HTTP请求, 也可以截获各种智能手机发出的HTTP/HTTPS请求。Fiddler能捕获IOS设备发出的请求,比如IPhone, IPad, MacBook. 等等苹果的设备。 同理,也可以截获Andriod,Windows Phone的等设备发出的HTTP 阅读全文
posted @ 2017-08-01 11:22 h2z 阅读(2654) 评论(1) 推荐(0)