摘要: LFI 本地文件包含 和SQL注入等攻击方式一样,文件包含漏洞也是一种注入型漏洞,其本质就是输入一段用户能够控制的脚本或者代码,并让服务端执行。 什么叫包含呢?以PHP为例,我们常常把可重复使用的函数写入到单个文件中,在使用该函数时,直接调用此文件,而无需再次编写函数,这一过程叫做包含。 有时候由于 阅读全文
posted @ 2025-04-12 16:21 小yangzz 阅读(30) 评论(0) 推荐(0)
摘要: CSRF(Cross-Site Request Forgery)跨站请求伪造,是一种利用用户在某网站的身份认证信息,通过伪造请求来执行恶意操作的攻击方式。CSRF漏洞的存在是因为网站往往没有验证请求的来源(如来源网站、HTTP头部的Referer或Origin,以及是否有CSRF令牌等)。 攻击利用 阅读全文
posted @ 2025-04-12 15:56 小yangzz 阅读(22) 评论(0) 推荐(0)
摘要: 应用清单(毕竟manifest的意思是货单),每个应用的根目录都必须包含一个,且无论是什么项目,该文件名均一模一样为AndroidManifest.xml,其中包含了app的配置信息。 提供软件包名,也就是apk名字,具体有待研究。 描述应用的各个组件,定义组件的表现形式以及可以响应的操作等。 声明 阅读全文
posted @ 2025-04-12 14:00 小yangzz 阅读(13) 评论(0) 推荐(0)
摘要: xml 可扩展标记语言(标记语言),标准通用标记语言的子集,简称XML。是一种用于标记电子文件使其具有结构性的标记语言 axml (Android Binary XML)是安卓项目中、清单文件、布局文件以及其它所有xml资源,经过编译后产生的:二进制化的xml文件 二进制化的好处 文件尺寸缩减,例如 阅读全文
posted @ 2025-04-12 11:57 小yangzz 阅读(54) 评论(0) 推荐(0)
摘要: 在Android系统中,SO库(Shared Object库)扮演着至关重要的角色,它们通常是用C或C++编写的动态链接库文件(以.so为扩展名),为Android应用提供了执行复杂算法、优化性能以及实现特定硬件接口等功能的能力。以下将详细阐述Android系统中SO库的内容、作用以及使用方法 内容 阅读全文
posted @ 2025-04-11 11:26 小yangzz 阅读(220) 评论(0) 推荐(0)
摘要: *apk是英文AndroidPackage的缩写 也就是我们常说的Android系统安装包。apk类似于Symbian系统的Sis或Sisx文件格式。我们可以将APK文件直接传到Android模拟器或Android手机中执行即可安装。 其实就是一个压缩文件,类似于zip格式,或者说就是zip格式。 阅读全文
posted @ 2025-04-11 10:54 小yangzz 阅读(380) 评论(0) 推荐(0)
摘要: Smali-java变量定义对照 java: 点击查看代码 byte _byte=127; short _short=888; int _int=1234; long _long=786565455; float _float=347823.99f; double _double=687565456 阅读全文
posted @ 2025-04-11 09:58 小yangzz 阅读(69) 评论(0) 推荐(0)
摘要: (参照大佬文章做笔记) 前文-背景介绍 Smali是指安卓系统里的Java虚拟copy机(Dalvik)所使用的一种.dex格式文件的汇编器,反汇编器。其语法是一种宽松式的Jasmin/dedexer语法,而且它实现了.dex格式所有功能(注解,调试信息,线路信息等zhidao)。 Dalvik是G 阅读全文
posted @ 2025-04-10 17:29 小yangzz 阅读(110) 评论(0) 推荐(0)
摘要: 对照大佬代码装饰的皮肤,下面po出代码和过程 1.申请js权限 2.在代码高亮的模块中:渲染引擎选择highlight.js;系统浅色模式主题cnblogs 3.页面定值CSS代码(禁用模板默认CSS) 点击查看代码 #loading{bottom:0;left:0;position:fixed;r 阅读全文
posted @ 2025-04-10 15:51 小yangzz 阅读(36) 评论(0) 推荐(0)
摘要: 环境 SDK: Java JDK, Android SDK。 工具: 7zip, dex2jar, jd-gui, apktool, IDA pro(6.1), ApkAnalyser, Eclipse, dexopt-wrapper, 010 editor, SQLite Studio, ApkI 阅读全文
posted @ 2025-04-10 14:34 小yangzz 阅读(29) 评论(0) 推荐(0)