240 发简信
IP属地:上海
  • MySql注入总结

    本文总结了MySql注入的一些基础知识以及绕过过滤的一些方法,并且将在后续继续完善该文章,后面会添加一些具体实例的文章,希望能够帮到大家。 0x00 基础知识: 手工注入一...

  • 120
    XXE攻击学习笔记(持续学习更新)

    参考链接:http://www.freebuf.com/column/156863.htmlhttp://www.freebuf.com/articles/web/12678...

  • web安全学习

    一、HTTP抓包、修改 http请求、响应流程 浏览器插件(FireFox):Firebug、Tamper Data、Hackbar 工具:Burpsuite、Fiddler...

  • 120
    Android_APK 之使用IDA脱壳环境搭建

    前言 首先感谢各路大神发表的博客,查阅的太多就不挨个点名道谢了 本文旨在对学习使用IDA手动对Android应用脱壳的过程中,针对环境搭建遇到的一些细节问题进行记录和分享,存...

  • Android逆向之smali语法宝典

    前言 Android采用的是java语言进行开发,但是Android系统有自己的虚拟机Dalvik和ART,代码编译最终不是采用的java的class,而是使用的smali。...

  • 120
    逆向札记-利用IDA简单过so签名校验

    核心:破解安卓NDK端native方法动态JNI反射的so文件签名校验 分析之前,关于Android的签名机制就略过啦,先简单恶补一下Android签名校验的方式,方便小白理...

  • 120
    iOS-砸壳+IDA分析

    技 术 文 章 / 超 人 App Store上的应用都使用了FairPlay DRM数字版权加密保护技术FairPlay保护的文件是具有加密容器文件。使用AES 算法进行加...