会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Defeat_And_Victory
子非鸟,焉知鱼之乐
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
下一页
2021年3月8日
js原型链
摘要: __proto__和prototype的区别: prototype是函数才有的属性,而__proto__是每个对象都有的属性 也就是说 obj.__proto__ function.prototype 像这样 function Fn() {}var fn = new Fn()Fn.prototype
阅读全文
posted @ 2021-03-08 15:14 吴先雨
阅读(134)
评论(0)
推荐(0)
2021年3月5日
charles重放攻击2
摘要: 我们先正常请求看情况 发现是一堆js代码 网页这样的,我们用charles抓取网页看情况 发现没有问题,重放攻击也没任何的问题 所以我们观察用pycharm发出的请求和网页发出的请求有何不同 发现请求头的顺序不一致, 我们尝试调整顺序和正确请求的顺序一样 然后再使python请求头序列话,保持不动
阅读全文
posted @ 2021-03-05 15:35 吴先雨
阅读(204)
评论(0)
推荐(0)
charles攻击重放测试网页
摘要: 像这一题 我们正常使用charles访问网页是能正常拿到数据的 但是我们使用爬虫抓取的时候发现并没有得到自己想要的数据.像这样 于是我们对该网页进行重放攻击 得到对网页像这样,和爬虫得到对数据是一样的 我们在刷新查看 ,发现每次在加载之前,网页还会加载另外一个html 我们猜想是不是必须要现加载这个
阅读全文
posted @ 2021-03-05 13:53 吴先雨
阅读(238)
评论(0)
推荐(0)
js逆向基础知识
摘要: 控制台面板特性 1.消息堆叠。 2.可调试 js 并且进行日志追踪。 3.清除控制台信息 / console sidebar / clear / 保留历史记录 / save as 日志 4.Top 执行环境 (如果有 iframe 的话,颜色会改变) 5.过滤器 Filter Console 所有设
阅读全文
posted @ 2021-03-05 11:56 吴先雨
阅读(2327)
评论(0)
推荐(0)
2021年3月4日
js重放攻击
摘要: http://www.python-spider.com/challenge/6 正常访问这个网页的话是没有任何的问题的 如果使用requsets不带有cookie的访问 ,就会出现这样的现象 此时,我们实用charles来打断点,修改携带的参数,看看改变什么会导致出现这样的结果 在charles对
阅读全文
posted @ 2021-03-04 11:31 吴先雨
阅读(441)
评论(0)
推荐(0)
2021年3月3日
js逆向之 中间人攻击-js注入
摘要: 题目是这样的,由于题目要求是计算cookie中的sign。所以我们需要把sign删除,进行重新加载 我们用charles对网页进行数据抓取 发现charles里面有个202 ,202表示服务器已经接受请求,但尚未处理,此时网站会进行一个js代码但操作, 生成cookie,最后返回的200的相应数据请
阅读全文
posted @ 2021-03-03 18:29 吴先雨
阅读(867)
评论(0)
推荐(0)
2021年2月6日
修改jadx默认内存
摘要: 反编译一些大型对app像淘宝美团jadx经常内存不足 我们修改jdax-gui(mac)windows修改jdax-gui.bat 修改 DEFAULT_JVM_OPTS='"-Xms128M" "-Xmx4g" "-Dawt.useSystemAAFontSettings=lcd" "-Dswin
阅读全文
posted @ 2021-02-06 18:02 吴先雨
阅读(4536)
评论(0)
推荐(0)
解决安卓7.0以后https抓不到包的问题
摘要: root手机,把代理证书放到系统证书根目录下 用户CA证书目录 /data/misc/user/0/cacerts-added 系统CA证书目录 /system/etc/security/cacerts 问题: 有的手机root /system 分区是只能读 仍然不能把证书放到系统根目录, 比如魅族
阅读全文
posted @ 2021-02-06 11:41 吴先雨
阅读(1253)
评论(0)
推荐(0)
2021年1月28日
frida-ida hook操作
摘要: hook app 酷安app fiddler抓取app时,发现有个参数 x-app-token一直在变化 于是我们用jadx打开 我们使用jadx打开该app,搜索x-app-token 我们打开as函数,找到该相关的函数 发现token是藏在一个叫做native-lib的so文件里里 我们用apk
阅读全文
posted @ 2021-01-28 14:35 吴先雨
阅读(1073)
评论(0)
推荐(0)
2021年1月27日
关于ios 9系统完全越狱frida安装不上的的问题
摘要: 一直报这个错。 dpkg-deb (subprocess): unable to execute 上网查了各种的资料,都无济于事 仔细研究后发现。是低版本的ios机子越狱后自带的dpkg解压不了最新的14.2.6的frida 两个方案,安装最新版本的dpkg,或者安装低版本的frida 一开始用dp
阅读全文
posted @ 2021-01-27 16:32 吴先雨
阅读(947)
评论(0)
推荐(0)
上一页
1
2
3
4
5
下一页
公告