自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(279)
  • 资源 (72)
  • 收藏
  • 关注

原创 22个软件工程师面试问题(附答案)——技术解析与应对策略

栈是采用LIFO(后进先出)原则的数据结构,主要操作是push(压栈)和pop(弹栈),区别于FIFO(先进先出)的队列。模块是可被调用的独立代码块,类似方法但可跨系统共享。模块化编程强调将功能拆分为独立模块,使代码更易理解和维护。确定项目目标(考虑预算等约束)→明确交付物→列出包含/排除的任务→划定项目范围边界。

2025-08-04 11:05:16 51

原创 监督学习与无监督学习:机器学习技术对比与应用实例

人工智能已超越科幻范畴,现代机器学习算法能实现商品推荐、消费者行为分析、欺诈识别甚至销售预测。全球市场规模突破600亿美元,印证了智能系统对企业决策的关键价值。

2025-08-04 09:37:11 103

原创 逆向工程系列第三篇:二进制分析与破解实战

这是逆向工程系列教程,我们将共同学习RE技术。欢迎提出建议。文末提供二进制文件。

2025-08-04 08:10:13 325

原创 AppAuth-iOS - OAuth 和 OpenID Connect 客户端 SDK

更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)AppAuth-iOS 是一个客户端 SDK,用于与。中的最佳实践,包括在 iOS 上使用。

2025-08-04 06:10:28 184

原创 Ansible 零基础到精通实战指南

Ansible是一款开源的IT自动化引擎,可实现配置管理、应用部署、服务编排等运维自动化操作。本教程通过14天的系统学习路径,从基础概念到企业级实战项目,帮助开发者掌握Ansible的核心功能与最佳实践。

2025-08-03 21:40:33 77

原创 保护通信安全:端到端加密实战指南

实施这些措施将提高攻击者获取你通信数据的成本。虽然需要持续保持警惕,但随着越来越多人转向安全通信工具,转换过程会变得更容易。更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)公众号二维码。

2025-08-03 19:21:16 152

原创 攻破天网系统——Real World CTF (2022) 解题实录

这份技术报告将分享我在Real World CTF 2022中破解Web挑战的一种可行方案。所有挑战都基于真实世界应用构建,由于疫情影响,第四届Real World CTF采用线上模式。从挑战描述中,我判断存在SQL注入漏洞。比赛期间这个挑战让我备受煎熬,但在与两位交流后,我以全新视角重新尝试并最终攻克。附:Infosec Writeups首届虚拟会议IWCon2022正在招募,汇聚16位顶尖安全专家,详情见。:薛定谔级(如同既死又活的假想猫,这个挑战可能"简单到发狂")(代码作者:xl00t)

2025-08-03 17:52:28 186

原创 Animate.css - 轻松实现网页动画效果

Animate.css 是一个"即插即用"的CSS动画库,为网页开发者提供丰富的预设动画效果。通过简单的类名添加,即可实现元素淡入、弹跳、滑动等60+种动画效果。项目遵循Hippocratic License 2.1许可,核心目标是让网页动画实现变得简单高效。

2025-08-03 16:30:45 144

原创 从429到200:利用X-Overwriting头实现速率限制绕过与漏洞赏金

Akwaaba!各位。在本报告中,我将展示如何绕过某组织匆忙实施的速率限制机制。如果你对我的其他技术文章感兴趣,可以查看我之前关于如何绕过Google验证码实现CSRF和XSS链式攻击的文章,或者关于Android Intent重定向攻击的文章。

2025-08-03 15:15:08 416

原创 curl -H参数空格前缀导致代理模式下头部注入漏洞分析

安全研究人员发现curl工具在使用格式添加HTTP头部时,若配合--proxy参数使用,会导致该头部被注入到前一个HTTP头部中的异常行为。该问题在macOS Sequoia 15.1系统上的curl 8.11.0版本中复现成功。

2025-08-03 12:13:09 246

原创 Lila项目路径遍历漏洞分析:如何通过../绕过目录限制访问敏感文件

在Lila项目中发现存在路径遍历漏洞,攻击者可通过操纵用户输入突破目录限制,访问服务器上的任意文件。该漏洞可能导致应用源代码、配置文件等敏感信息泄露。

2025-08-03 09:37:10 187

原创 程序员理想显示器配置方案(已解决!)

怎样的屏幕配置才能打造最优编程工作站?最大化屏幕空间的承诺在于:如果能同时显示编程项目的所有相关部分,你将节省在不同工作区切换所需的时间和脑力消耗——从而成为效率更高的程序员。那么最佳平衡点在哪里?

2025-08-03 08:10:29 204

原创 后量子密码学的真正价值:超越量子威胁的密码革新

你可能最近经常听到后量子(PQ)密码学的讨论,在尚未见到实用量子计算机的今天,人们很容易质疑其必要性。但即使量子计算机永不问世,新的后量子标准也比传统算法更安全、更具弹性且更灵活。

2025-08-03 06:09:56 605

原创 在AI技术快速实现创意的时代,挖掘新需求成为关键——某知名Windows依赖分析工具需求探索

该工具是一个现代化的开源依赖分析工具,旨在帮助Windows开发者解决DLL加载依赖问题。它是经典工具Dependency Walker的重写版本,支持解析PE文件的导入、导出、延迟加载依赖等,并提供GUI和CLI两种使用方式。更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)

2025-08-02 19:19:54 264

原创 Bookstore靶机实战:从Web枚举到REST API模糊测试的完整攻破

sC-p-研究发现Werkzeug 0.14.1存在可能的RCE漏洞(参考Rapid7漏洞库)。

2025-08-02 17:25:55 227

原创 人工智能增强渗透测试方法论(第二部分):Copilot实战应用

作者首次将AI应用于渗透测试是通过生成命令注入载荷:收集SecLists等来源的OOB(带外)注入载荷后,发现需要将不可控域名替换为Burp Collaborator URI。该流程使得每次测试只需更新Collaborator URI文件即可批量生成新载荷,显著提升Intruder工具的使用效率。文章强调在实际渗透测试中应使用本地化LLM以保护客户数据,并以Juice Shop这类故意存在漏洞的应用作为安全研究范例。更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)

2025-08-02 14:10:50 136

原创 100天掌握YARA:如何编写.NET代码特征规则

如果YARA规则仅依赖字符串匹配来检测.NET程序集,其能力将非常有限。我们将探索更多检测机会,包括IL代码、方法签名定义和特定自定义属性。了解底层.NET元数据结构、令牌和流有助于构建更精确高效的签名,即使相关恶意软件样本可能不可用。

2025-08-02 11:05:42 678

原创 ECDSA安全漏洞深度解析:从非ce泄露到密钥恢复实战

本文证明ECDSA的安全性极度依赖nonce的随机性,任何微小的偏差都可能导致整个签名体系崩溃。ECDSA是基于椭圆曲线群的数字签名算法(DSA)变种。更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)

2025-08-02 09:10:04 483

原创 Awesome C - 精选C语言资源大全

只接受开源项目(符合OSD定义)* 不接受C++相关内容* 优先处理标记为'help wanted'的issue* 可贡献优质资源或移除失效/低质量内容更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)公众号二维码。

2025-08-01 21:40:23 212

原创 Kubernetes Autoscaler 集群自动扩缩容工具

项目支持多种云服务提供商,包括 AWS、Azure、GCP 等,并已正式发布 GA 版本。

2025-08-01 19:21:12 247

原创 在Windows上运行虚拟机的开源解决方案:QEMU、MSYS2和Emacs

渗透测试工程师 | 开发者 | 纯GNU/Linux手机爱好者作为测试人员,我所有的工作都在虚拟机(VM)中进行。最近遇到一个需求:需要在Windows PC上运行虚拟机,但既不想注册Broadcom账户,也不想使用VirtualBox。于是选择了开源解决方案QEMU(快速模拟器),它能直接运行qcow2格式的虚拟机镜像。

2025-08-01 17:26:13 329

原创 Authentik:开源身份认证与访问管理平台

Authentik是一个开源的灵活身份提供商(Identity Provider),强调多功能性和可扩展性,支持广泛的认证协议。该项目可作为自托管的身份认证解决方案,替代商业产品如Okta、Auth0、Microsoft Entra ID等。更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)

2025-08-01 16:27:34 212

原创 紧急救火与战略开发:软件工程中的关键抉择

最近我向工程师们阐述的一个观点,我认为值得更广泛地分享。在进行工程工作时,你会遇到不同类型的任务。有些任务是紧急或短期工作,我们有时称之为"救火",特别是当工作涉及处理紧急故障或刻不容缓的需求时。其他任务则具有战略性质。你收集了用户需求信息,设计了解决方案,并有条不紊地朝着目标推进。

2025-08-01 14:09:59 393

原创 漏洞赏金猎人指南:Web应用安全测试与内网资产发现实战

作者:24BkDoor。

2025-08-01 12:10:13 690

原创 深度解析SUCURI 2018年被黑网站趋势报告:CMS漏洞与恶意软件家族分析

报告显示,56%的被黑网站核心平台已打最新补丁。更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)

2025-08-01 11:05:15 894

原创 MoveIt Transfer漏洞引发更多受害者数据泄露,联邦机构也未能幸免

这个SQL注入漏洞曝光后,已引发多轮数据泄露事件,受害者包括私营企业、多个美国州政府以及CISA上周四确认的"数家"联邦机构。CISA局长Jen Easterly在媒体电话会议中表示,该机构正为受影响部门提供支持,但强调"尚未发现对联邦民事行政部门企业的重大影响"。本期播客探讨了MoveIt Transfer漏洞的最新进展、与其他勒索攻击活动的对比,以及该威胁事件中可能存在的积极因素。更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)

2025-08-01 09:10:28 98

原创 ARM物联网漏洞利用实验室在Blackhat USA 2017首次亮相

在Blackhat教授x86二进制漏洞利用十年后,我们很高兴在Blackhat USA 2017上首次推出ARM物联网漏洞利用实验室!我们将连续教授两门课程。周末课程“ARM物联网漏洞利用实验室:入门”是ARM漏洞开发的入门课程,涵盖ARM汇编、从零开始编写ARM shellcode,以及针对运行在ARM系统上的Linux镜像的远程漏洞利用开发。

2025-08-01 08:10:38 682

原创 SILENTTRINITY最新部署指南:现代C2框架快速搭建

SILENTTRINITY(ST)是BHIS最喜爱的C2工具之一,具备多用户协作、现代化架构和多服务器支持特性。近期代码经历了重大更新,原有部署指南已不再适用。

2025-08-01 06:10:14 302

原创 微软2023年9月安全更新:关键漏洞修复与技术指南

2023年9月12日(美国时间),微软发布月度安全更新,修复影响Microsoft产品的安全漏洞。受影响用户应尽快安装更新,多数产品默认启用自动更新功能。9月无新增Exchange Server补丁,相关漏洞已通过8月更新修复。更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)下一次安全更新计划于2023年10月10日发布,详见。本次更新涉及以下产品/组件(完整列表见。

2025-07-31 23:36:25 408

原创 利用SEHOP防御结构化异常处理程序(SEH)覆盖攻击

微软安全工程中心的一项职责是研究纵深防御技术,使攻击者更难成功利用软件漏洞。这些技术通常被称为漏洞利用缓解措施,已通过/GS、数据执行保护(DEP)和地址空间布局随机化(ASLR)等功能交付给用户。在Windows Server 2008和Windows Vista SP1中,微软发布了对新平台缓解措施"结构化异常处理程序覆盖保护(SEHOP)"的支持。

2025-07-31 22:23:08 404

原创 MSHTML宿主安全FAQ(上篇):深度解析浏览器引擎安全风险与防护策略

MSHTML(又称Trident)是Internet Explorer的浏览器渲染引擎。它不仅是网页浏览的核心组件,还被广泛应用于Windows系统和第三方应用的富UI展示。例如,Windows XP的"添加/删除程序"控制面板就是基于MSHTML实现的。但宿主MSHTML时必须特别注意安全防护,本FAQ将帮助您规避常见的宿主配置错误。

2025-07-31 20:10:21 733

原创 Detectify如何助力企业实现NIS 2和DORA合规要求

面对复杂多变的合规环境,许多企业面临选择合适安全工具的挑战。本文将剖析欧盟企业如何应对NIS 2指令和DORA法规,并阐述Detectify平台的关键技术支撑。

2025-07-31 19:20:45 581

原创 CVRF API 3.0升级公告:性能与安全的双重提升

在微软安全响应中心,我们致力于持续改进服务的安全性和性能,以满足客户不断变化的需求。我们很高兴地宣布推出最新版本的通用漏洞报告(CVRF)API。此更新在安全性和性能方面均有所改进,且无需更改现有的调用方法。虽然更新PowerShell模块是可选的,但它可以提供一些额外的性能优势。

2025-07-31 18:10:20 313

原创 深入解析UserAssist取证工件:结构解析与取证应用

作为全球应急响应团队(GERT)成员,UserAssist是我们日常调查中至关重要的取证工件。该注册表项记录GUI程序执行信息,但现有研究存在数据解读、日志触发条件等知识空白。本文通过逆向分析shell32.dll组件,首次完整揭示其工作机制。该工件位于注册表路径。

2025-07-31 14:10:23 815

原创 用Pwndbg恢复二进制文件调试信息:Binary Ninja集成与Go调试增强

当调试缺乏调试符号的"剥离二进制文件"时,GDB会丧失大量功能:函数和变量名变成无意义的地址,设置断点需要从外部查找函数地址,查看结构化值需要手动解析内存转储。为此,我在Trail of Bits实习期间扩展了Pwndbg——这是由我的导师Dominik Czarnota维护的GDB插件,新增两项功能使剥离二进制文件的调试体验接近IDE调试器。

2025-07-31 11:06:01 973

原创 QueryCon 2019:osquery发展的转折点

距离Trail of Bits主办QueryCon已经过去3个月了吗?我们度过了一个如此忙碌而充实的夏天,几乎忘了回顾这次活动的成功!6月20-21日,Trail of Bits与Kolide和Carbon Black合作,在纽约市中心的Convene Old Slip会议中心举办了第二届年度QueryCon。我们以150名全球参会者打破了去年的出席记录。14位演讲者带来了关于osquery的技术演讲,内容涵盖Linux安全事件监控的技术演示到终端用户研究的讨论。

2025-07-31 09:10:22 466

原创 Arthas - Java诊断利器

是Alibaba开源的Java诊断工具,深受开发者喜爱。它允许开发者在生产环境中对Java应用进行问题诊断,而无需修改代码或重启服务器。Arthas支持JDK 6+,兼容Linux/Mac/Windows平台,采用命令行交互模式,提供丰富的。更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)自动补全功能,极大提升了问题定位和诊断的效率。

2025-07-30 23:11:50 383

原创 ART (Agent Reinforcement Trainer) - 强化学习框架训练多步任务智能体

是一个开源的强化学习框架,专注于训练能够处理多步任务的智能体。更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)项目状态活跃,最新版本持续更新中。

2025-07-30 21:40:32 382

原创 语义差异对比工具Graphtage:超越传统diff的新选择

Graphtage是一个命令行工具及底层库,用于对JSON、JSON5、XML、HTML、YAML和TOML等树状结构文件进行语义化比较与合并。其名称融合了"graph"(图)和"graftage"(园艺嫁接技术)两个概念。

2025-07-30 20:10:46 269

原创 Apache Arrow:跨语言的内存分析工具集

Apache Arrow是一个跨语言的开发平台,用于内存数据分析。它提供了一种标准化的列式内存格式,支持高效的数据交换和处理,适用于各种大数据处理场景。Arrow支持多种编程语言,包括C++、Python、R等,并提供了丰富的功能特性,如零拷贝读取、并行计算等。更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)

2025-07-30 19:18:23 220

SQL Server视频教程.zip

该视频讲解了SQL Server安装、配置、基本结构、语法结构、数据库语言等。感兴趣的朋友可以下载下来学习学习,了解了解。

2019-12-29

Windows 程序设计系列视频教程.zip

该视频教程讲述了Windows程序设计系列开发流程,基本机构、语法结构、函数等。感兴趣的朋友可以下载下来了解了解,学习学习。

2019-12-29

Windows程序设计视频教程.zip

该视频教程详细介绍了windows程序开发流程、基本结构、语法结构等。感兴趣的朋友可以下载下来看看,了解了解,学习学习。技多不压身。

2019-12-29

Windows API视频教程.zip

该视频教程讲述了Windows API开发,API的基本结构、语法结构、函数等。感兴趣的朋友可以了解了解,学习学习。

2019-12-29

visual C++网络编程视频教程.zip

该视频教程通俗易懂地介绍了visual C++网络编程的基本结构、语法结构、系统API等。感兴趣的朋友可以下载下来看看,了解了解,学习学习。技多不压身。

2019-12-29

PHP语言开发视频教程.zip

该视频教程详细讲述了PHP的基本结构、语法结构、函数等。感兴趣的朋友可以下载下来看看,了解了解,学习学习。技多不压身。

2019-12-29

understanding the linux kernel,3rd edition.zip

welcome to download it and read to understand what makes linux tick and why it works so well on a wide variety of systems.

2019-12-29

大学汇编语言视频教程.zip

该视频教程充分地讲述了汇编语言的基本结构、语法结构、寄存器等。感兴趣的朋友可以下载下来了解了解,学习学习。

2019-12-29

mysql学习教程.zip

该文档详细介绍了MySQL数据库开发,MySQL数据库基本结构、语法结构等。感兴趣的朋友可以下载下来学习学习,了解了解。技多不压身。

2019-12-29

MongoDB and PHP.zip

该文档详细介绍了mongoDB的基本结构、语法结构、安装配置等。感兴趣的朋友可以下载下来看看,了解了解,学习学习。

2019-12-29

Linux学习视频教程.zip

该视频教程通俗易懂地介绍了Linux系统的操作方法、常见工具操作流程、网络通信协议等。感兴趣的朋友可以下载下来看看,学习学习,了解了解。

2019-12-29

PHP+mysql开发教程.zip

该文档介绍了PHP、mysql安装、设置、及开发的详细流程。感兴趣的朋友可以下载下来看看,学习学习,了解了解。技多不压身。

2019-12-29

vc++视频教程.zip

该视频教程详细介绍了VC++开发流程,VC++基本结构、语法结构、函数等。感兴趣的朋友可以下载下来看看,了解了解,学习学习。

2019-12-29

Linux指令大全.zip

该文档简单明了地介绍了Linux指令列表、指令操作,可以作为工具文档收藏。感兴趣的朋友可以下载下来学习学习,了解了解。

2019-12-29

汇编视频教程.zip

该视频教程讲述了汇编语言的基本结构、语法结构、寄存器等。感兴趣的朋友可以下载下来看看,学习学习,了解了解。

2019-12-29

汇编程序设计源码(Windows 32位).zip

该文档中包含了汇编代码学习常用到的汇编源码,Windows 32位的。感兴趣的朋友可以下载下来,学习学习,了解了解。

2019-12-29

PHP入门视频教程.zip

该视频教程介绍了PHP的基本结构、语法结构、函数等。感兴趣的朋友可以下载下来学习学习,了解了解。技多不压身。

2019-12-29

java加密与解密算法教程.zip

该文档介绍了java编程中常见的加密、解密算法,以及常见的java加密解密算法包,引入项目中可以直接使用。感兴趣的朋友可以下载下来看看,了解了解。

2019-12-29

Windows程序设计教程.zip

该文档详细介绍了Windows程序设计流程、基本结构、语法结构等。感兴趣的朋友可以下载下来学习学习,了解了解。

2019-12-29

WindowsAPI编程教程.zip

该文档详解介绍了Windows API编程的流程、基本结构、语法结构等。感兴趣的朋友可以下载下来看看,了解了解。

2019-12-29

iOS逆向之lldb常用操作指令.pdf

该文档主要介绍了iOS逆向过程中lldb调试分析app时用到的一些常用指令,感兴趣的朋友可以下载下来看看,了解了解。

2020-03-01

iOS文件系统镜像提取与解析.pdf

在做iOS安全分析时,有时需要了解整个文件系统运行状况、app安装详情,安装目录,沙盒目录等。因此则需要提取iOS文件系统镜像并做解析及分析。本文主要介绍提取iOS文件系统镜像及解析系统镜像。感兴趣的朋友可以i 下载下来看看。

2020-05-31

burp插件开发基础一(JAVA篇).pdf

该篇文章及其后续几篇介绍burp插件开发的文章都是使用Java语言。我们这篇文章主要介绍如何导出burp插件开发所需的API文件、编写burp插件demo、及burp插件加载测试。

2021-02-14

burp插件调试.pdf

该篇文章主要介绍burp插件开发调试。其中流程包括burp社区版下载(如果已经购买了burp正式版则可以跳过)、命令行启动burp(设置等待调试的监听端口)、在burp插件代码中设置断点并且配置远程调试端口为burp监听的端口(调试时进行数据传输交互)、在burp中加载插件开始调试。

2021-02-15

app请求数据解密(AES)一.pdf

接下去两篇文章我们主要介绍安全分析过程中burp抓包完解密经过加密的请求数据,并在新建的消息编辑器中打印输出。这篇文章主要先介绍测试app中加解密算法的分析与还原。

2021-08-29

app请求数据解密(AES)二.pdf

这篇文章主要介绍burp解密http请求数据插件的编写。根据上篇文章分析得到的AES加解密算法,我们要编写一个AES解密插件,将指定host的请求数据解密,并在新建的消息编辑器中显示。

2021-08-29

iOS App的tcp、udp数据包抓取与分析.pdf

在对app进行安全分析时,有时需要检查app的网络接口请求是否安全,网络协议交互是否可被恶意利用。因此就需要运行app并捕获其与服务端交互的网络数据进行分析。前面文章已介绍过http、https数据包的捕获,该篇文章主要介绍捕获app的tcp、udp流量数据。我们将使用tcpdump捕获tcp、udp流量,再通过wireshark过滤、分析app的tcp、udp流量。

2020-06-02

frida反射调用对象中的方法与字段.pdf

该篇文章主要介绍当我们碰到参数或者返回值是一个对象时,如何通过frida反射调用该对象的方法(methods)与获取该对象的字段(fields)。感兴趣的朋友可以下载下来看看,了解了解

2020-12-09

android逆向之frida脚本中overload带的参数.pdf

该篇文章主要介绍frida脚本hook android app的对象方法以及当方法重载时如何使用。感兴趣的朋友可以下载下来了解了解。

2020-11-22

电脑控制安卓手机的软件scrcpy.zip

scrcpy 就是通过 adb 调试的方式来将手机屏幕投到电脑上,并可以通过电脑控制您的 Android 设备。感兴趣的朋友可以下载下来用看看,了解了解。

2020-01-16

iOS逆向之lldb调试分析CrackMe1.pdf

接下来几篇文章将介绍iOS逆向分析中动态调试分析。主要是使用lldb配合(ida或者Hopper Disassembler)对iOS app的关键算法进行动态调试外加静态分析,从而还原出算法流程及参数。感兴趣的朋友可以下载下来看看,学习学习。

2020-01-19

calibre阅读器,mobi、pdf格式电子书.zip

该阅读器是mac中电子书阅读器,支持mobi、pdf电子书。感兴趣的朋友可以下载下来看看,了解了解,学习学习。

2020-02-02

Linux 8188eu无线网卡驱动.zip

该驱动为Linux rtl8188eu无线网卡驱动。如果购买了水星无线网卡连接Linux找不到网卡时,可以下载下来安装试试。感兴趣的朋友可以了解了解。

2020-01-12

apk短信验证码安全测试二.pdf

上一篇得到发送验证码请求的sign签名算法后,这篇主要介绍4位纯数字验证码burp插件的编写。介绍验证码插件之前,我们先介绍一下验证码插件会用到的三个burp接口IIntruderPayloadGeneratorFactory、IIntruderPayloadGenerator、IIntruderPayloadProcessor,再介绍验证码插件编写及使用。

2021-05-05

apk短信验证码安全测试一.pdf

接下来的两篇文章,我们主要介绍对app短信验证码安全进行测试。我们将通过burp软件的intruder模块模拟生成4位纯数字短信验证码测试app短信验证码的安全性。我们要分析的app发送短信验证码的请求中带有sign签名校验,模拟发送短信验证码时需要同时生成sign校验值。因此这篇文章主要先介绍如何生成sign签名校验值。

2021-05-04

burp插件开发基础二(JAVA篇).pdf

该篇文章主要介绍burp插件开发中常使用的IHttpListener接口。其中包含三部分接口实例:分别是修改请求数据的host重定向请求到其他主机、添加x-forwarded-for请求头、修改响应数据包体(body)。在开始实例介绍之前,我们先了解下IHttpListener接口。

2021-04-05

移动设备http、https数据包抓取(Fiddler篇).pdf

在app的安全分析过程中,我们需要检测app的网络接口是否包含有web安全漏洞、或者常见逻辑漏洞等。因此需要捕获app的http、https数据包,从而进行分析。这篇文章主要介绍使用Fiddler捕获app的http、https数据包进行分析。并且介绍有时我们需要分析国外相关app的接口时,如何与科学上网设置相结合,捕获国外相关app的http、https数据包。

2020-03-29

MachOview查看Mach-O文件结构.zip

MachOview用于查看Mach-O文件结构的界面工具。感兴趣的朋友可以下载下来玩一玩,学习学习。

2020-01-28

斯坦福大学机器学习视频教程.zip

斯坦福大学机器学习视频教程,详细介绍了机器学习相关知识及实践方法。感兴趣的朋友可以下载下来看看,了解了解,学习学习。

2020-01-26

spark学习教程.zip

该文档详细介绍了spark安装、使用、大数据分析等。感兴趣的朋友可以下载下来看看,学习学习,了解了解。

2020-01-26

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除