摘要: batch脚本の入门练习 阅读全文
posted @ 2019-03-22 17:35 hilfloser 阅读(531) 评论(0) 推荐(0) 编辑
摘要: smali动态调试的记录 阅读全文
posted @ 2019-03-13 16:39 hilfloser 阅读(271) 评论(0) 推荐(0) 编辑
摘要: Smali支持注解、调试信息、行数信息等基本Java的基本特性,可以说是很接近Java编译在JVM上的中间语言 阅读全文
posted @ 2019-03-12 20:40 hilfloser 阅读(1822) 评论(0) 推荐(0) 编辑
摘要: 如果是使用 svn checkout 功能来更新代码,而没有配置好目录访问权限,则会存在此漏洞。 阅读全文
posted @ 2019-03-12 16:54 hilfloser 阅读(1246) 评论(0) 推荐(0) 编辑
摘要: rsync命令是一个远程数据同步工具,可通过LAN/WAN快速同步多台主机间的文件。rsync使用所谓的“rsync算法”来使本地和远程两个主机之间的文件达到同步,这个算法只传送两个文件的不同部分,而不是每次都整份传送,因此速度相当快。 rsync是一个功能非常强大的工具,其命令也有很多功能特色选项 阅读全文
posted @ 2019-03-12 16:47 hilfloser 阅读(659) 评论(0) 推荐(0) 编辑
摘要: Part 1:ARM汇编介绍 Part 2:数据类型寄存器 Part 3: ARM指令集 Part 4: 内存相关指令:加载以及存储 Part 5:重复性加载及存储 Part 6: 分支和条件执行 Part 7:栈以及函数 Part 1:ARM汇编介绍 Part 2:数据类型寄存器 Part 3: 阅读全文
posted @ 2019-03-12 14:44 hilfloser 阅读(5569) 评论(0) 推荐(4) 编辑
摘要: 先获取树莓派ip 下载vnc客户端,并在树莓派上安装vnc服务 安装tightvncserver 之后在主机打开输入ip:1 输入刚刚设置的密码 之后安装完全系统的kali 需要好几个小时,放在那让它慢慢跑 端口映射,实现学校局域网的互相访问 连接上校园网 由于树莓派放在寝室,寝室的网络直接链接的是 阅读全文
posted @ 2019-03-12 13:25 hilfloser 阅读(841) 评论(0) 推荐(0) 编辑
摘要: 暴力破解 无任何保护机制:没有验证码的,没有对输错密码次数进行限制,而且还是明文传输的系统,二话不说先是一顿暴力破解。 暴力破解 ②抓取登录的数据包,发现用户名密码明文传输。 锁定机制绕过: 一定的错误次数会将账号进行锁定。或者是某IP频繁的进行登录操作会将IP封了 撞库攻击 验证码绕过:图片验证码 阅读全文
posted @ 2019-03-12 13:21 hilfloser 阅读(523) 评论(0) 推荐(0) 编辑
摘要: Hello,RE! 下载程序后打开 把程序拖进ida 之后F5 查看到了代码 选中字符串点击R 可以得到 galfleW{emoc_oT_W_ERdlro}! emmmm 不是 倒过来 程序结束了 flag{Welcome_To_RE_World!} ReadAsm2 给出了一段c代码 int ma 阅读全文
posted @ 2019-03-11 10:38 hilfloser 阅读(5945) 评论(0) 推荐(1) 编辑