摘要: Wireshark常用搜索命令与渗透分析指南 Wireshark 是一款功能强大的网络封包分析工具,在网络安全领域常用于渗透测试、攻击分析和事件响应。下面按常见分析场景整理其搜索命令与过滤方法。 基本操作与界面介绍 Wireshark 界面主要由以下几个部分组成: 显示过滤器(Display Fil 阅读全文
posted @ 2026-09-05 16:15 E诶iY0uwe1 阅读(4) 评论(0) 推荐(0)
摘要: 简单SQL注入 题目来源:墨者 [SQL手工注入漏洞测试(MongoDB数据库)] 时间:2026/09/04 题目:安全工程师"墨者"最近在练习SQL手工注入漏洞,自己刚搭建好一个靶场环境Nginx+PHP+MongoDB,PHP代码对客户端提交的参数未做任何过滤。尽情的练习SQL手工注入吧。 附 阅读全文
posted @ 2026-09-05 16:13 E诶iY0uwe1 阅读(4) 评论(0) 推荐(0)
摘要: GKCTF - CheckBot解题思路 原题https://www.nssctf.cn/problem/1378 f12 提示要POST 其实这是一个模拟管理员访问网页的程序,它会访问我们POST的url,所以利用SSRF可以得到只有Bot本地才能访问的资源 扫描一下目录 打开admin.php 阅读全文
posted @ 2026-06-03 22:57 E诶iY0uwe1 阅读(21) 评论(0) 推荐(0)
摘要: allsafe 环境准备 下载靶场apk文件https://github.com/t0thkr1s/allsafe-android 打开模拟器,通过adb连接 frida下载和配置,详细参考 https://blog.csdn.net/zjq592767809/article/details/112 阅读全文
posted @ 2026-05-29 20:04 E诶iY0uwe1 阅读(60) 评论(0) 推荐(0)
摘要: pycnblog下载 https://github.com/dongfanger/pycnblog 配置 在config.yaml中,填写博客配置信息。 注意 博客园6.21更新,MetaWeblog现在不支持密码登录,需要通过访问令牌(access token)登录,在博客后台设置页面,允许Met 阅读全文
posted @ 2026-05-23 21:44 E诶iY0uwe1 阅读(23) 评论(0) 推荐(0)
摘要: smali代码学习记录 关于smali Java / Kotlin 代码(通常称为 Java 层 或 Framework 层) 运行在 Dalvik 虚拟机或 ART 虚拟机(Android 5.0 及以后)中。 这部分代码编译成 DEX 字节码(.dex 文件),最终打包进 APK 的 class 阅读全文
posted @ 2026-05-23 21:34 E诶iY0uwe1 阅读(36) 评论(0) 推荐(0)