首页
学习
活动
专区
工具
TVP
发布

WhITECat安全团队

专栏作者
50
文章
103502
阅读量
25
订阅数
Android逆向|Xposed Hook(下)
本篇是《Android逆向入门教程》的第八章第1.4节,具体课程详情可点击下方图片查看:
辞令
2022-05-17
3.5K0
Android逆向|Xposed Hook(中)
本篇是《Android逆向入门教程》的第八章第1.3节,具体课程详情可点击下方图片查看:
辞令
2022-05-17
1.9K0
Android逆向(前7章打包下载)|Xposed Hook(上)
每一章节详细内容及实验材料可通过加入底部免费的【Android逆向成长计划】星球获得!
辞令
2022-04-02
9520
Android逆向&知识库重新开放|Xposed的Hook模块实现
每一章节详细内容及实验材料可通过加入底部免费的【Android逆向成长计划】星球获得!
辞令
2022-04-02
6490
一个批量漏洞挖掘工具,黏合各种好用的扫描器
QingScan是一款聚合扫描器,本身不生产安全扫描功能,但会作为一个安全扫描工具的搬运工;当添加一个目标后,QingScan会自动调用各种扫描器对目标进行扫描,并将扫描结果录入到QingScan平台中进行聚合展示
辞令
2022-01-05
9610
Log4j 2.x < 2.15.0 反序列化漏洞分析(含排查措施和修复建议)
奇安信代码安全实验室分析发现该组件存在Java JNDI注入漏洞。程序将用户输入的数据进行日志,即可触发此漏洞;成功利用此漏洞的攻击者可在目标服务器上执行任意代码。
辞令
2021-12-13
2.1K0
Android逆向|反调试实战_文件名端口检测
声明:所有实验含部分虚构,纯属技术练习,未对真实环境造成任何影响。也请勿将相关技术用于非法操作,否则责任自负。
辞令
2021-12-08
6450
Android逆向(教程更新)|ida动态分析
声明:所有实验含部分虚构,纯属技术练习,未对真实环境造成任何影响。也请勿将相关技术用于非法操作,否则责任自负。
辞令
2021-11-02
1.6K0
Android逆向|AndroidStudio的两种动态调试技巧
本篇是《Android逆向入门教程》的第六章第10节,具体课程详情可点击下方图片查看:
辞令
2021-09-14
2.4K0
Android逆向|VIP破解实战练习
本篇是《Android逆向入门教程》的第六章第4节,具体课程详情可点击下方图片查看:
辞令
2021-09-14
9.7K0
2021最新安全资源聚合请自取!
今天给大家精心推荐一些行业里做的非常用心的安全公众号,覆盖不同的技术领域:红蓝对抗、内网渗透、Web安全、代码审计、安全开发、APT/病毒样本分析、CTF/靶场攻略、安卓逆向、安全运维、安全建设、资源分享等。
辞令
2021-09-14
1.1K0
Android逆向(教程更新)|Java基础语法-容器
本篇是《Android逆向入门教程》的第三章第7节,具体课程详情可点击下方图片查看:
辞令
2021-08-19
3910
Android逆向|修改apk资源实现去广告
本篇是《Android逆向入门教程》的第二章第6节,更多章节详细内容及实验材料可通过加入底部免费的【Android逆向成长计划】星球获得!
辞令
2021-08-19
4.3K0
分享几个质量很棒的公开漏洞库
2.Middleware-Vulnerability-detection:CVE、CMS、中间件漏洞检测利用合集:
辞令
2021-07-23
7.7K0
AWD的攻与防(附攻防脚本)
1、分配的是ctf低权限账号,但是中间件运行的是www-data权限,通常比ctf权限高,有些马用ssh上去删不掉,可以先传个自己的shell然后去删,当然得做一个防止被偷家的措施,比如说加一个if ("xxx"===md5(key))的操作。也可以用www-data去对文件和目录做权限的修改等操作。
辞令
2021-07-01
4.4K0
红队技巧-域渗透的协议利用
哈希传递(pth)攻击是指攻击者可以通过捕获密码的hash值(对应着密码的值),然后简单地将其传递来进行身份验证,以此来横向访问其他网络系统,攻击者无须通过解密hash值来获取明文密码,因为对于每个Session hash值都是固定的,除非密码被修改了(需要刷新缓存才能生效),所以pth可以利用身份验证协议来进行攻击,攻击者通常通过抓取系统的活动内存和其他技术来获取哈希。
辞令
2021-07-01
8580
【渗透实战系列】|9-对境外网站开展的一次web渗透实战测试(非常详细,适合打战练手)
因工作需要,封闭了一周,公众号一周未更新,今天终于解放,继续分享web渗透实战经验。常学常新,慢就是快。
辞令
2021-07-01
6.5K2
福利时刻 | 十年黑客大佬的Web安全渗透技术分享
作为拥有着10年经验的渗透安全测试工程师,一路也是从小白历经磨难成长起来的我,给现在的新手小白一些建议。渗透安全的范围其实要学习的东西很广泛的,比如系统安全、移动安全、无线安全、web安全等很多方向。
辞令
2021-07-01
1.1K0
Web安全攻防渗透测试实战指南NOTES
常见端口及攻击方向 文件共享服务端口 端口号 端口说明 攻击方向 21/22/69 ftp/tftp文件传输协议 允许匿名的上传下载、爆破和嗅探操作 2049 nfs服务 配置不当 139 samba服务 爆破、未授权访问、远程代码执行 389 ldap目录访问协议 注入、允许匿名访问、弱口令 远程连接服务端口 22 SSH远程连接 爆破、ssh隧道及内网代理转发、文件传输 23 Telnet远程连接 爆破、嗅探、弱口令 3389 rdp远程桌面连接
辞令
2021-07-01
1.5K0
逆向实战|jni与魔改base64解密
目标apk没有加壳,直接显示是输入flag后check即可。这么一来就可以直接分析输入的代码就行。
辞令
2021-05-18
1.6K0
点击加载更多
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档