摘要: 代码如下: 1 import os 2 import time 3 import sys 4 import datetime 5 6 def globalPath():#文件路径 7 global xrayPath #xray 8 global radPath #rad 9 global urlPa 阅读全文
posted @ 2021-10-02 14:58 jujuxia 阅读(1983) 评论(0) 推荐(1)
摘要: 工具 adb: adb.exe devices 查看当前有那些设备 adb.exe connext 127.0.0.1:62001 连接 adb.exe root 使用root权限启动 adb.exe remount 重新安装分区读写 adb.exe shell 进入安卓命令行 adb.exe in 阅读全文
posted @ 2021-10-02 14:33 jujuxia 阅读(814) 评论(0) 推荐(0)
摘要: 小程序安全浅析 一、小程序简介 小程序渗透测试,归根结底还是在做各种WEB的测试,只是将图形化界面从浏览器移动至微信中。小程序的web后端一般有三种情况: (1)与H5、手机APP、网页使用同一套API系统 (2)与手机APP使用同一套API系统 (3)单独使用一套API系统 可以对后端系统的安全性 阅读全文
posted @ 2021-10-02 14:20 jujuxia 阅读(4412) 评论(0) 推荐(1)
摘要: 插件介绍 jsEncrypter:使用phantomjs(一个没有界面的浏览器)启动前端加密函数对数据进行加密,方便对加密数据输入点进行fuzz,比如可以使用于前端加密传输爆破等场景。 项目地址:https://github.com/c0ny1/jsEncrypter 使用场景 在前端渗透过程中,常 阅读全文
posted @ 2021-10-02 13:52 jujuxia 阅读(1774) 评论(0) 推荐(0)