🎏 【漏洞加固】常见Web漏洞修复建议

常见Web漏洞描述和修复建议,帮助大家快速水漏洞

🌙 安卓逆向实战-某加密算法

最近项目遇到一个有趣的App,通过简单的hook ssl绕过就能正常抓包,但是数据包里面有Sign签名,签名算法又是使用java2c 并且做了混淆,如果想要对数据包修改,就很麻烦并且还涉及到了反Frida。在这个过程中可谓是一波三折,从frida到xposed再最后到frida折来折去,过程还是学到挺多

🪤 Electron安全初探

越来越多的桌面应用程序都使用了electron 开发,再加上最近私建企x爆发了xss漏洞,只要向特定用户发送消息就可以直接rce。所以想研究一下electron安全,本文主要是将了一下electron如何开发,和一些不安全配置下的Rce条件。目前最新版本electron的rce也是主要围绕三个安全配置来操作。

🎙️ 网络安全应急响应笔记

在原有bypass大佬基础上增加部分内容

🗒️ 【C/S架构安全测试】客户端安全测试小结

因项目需求,需要给 C/S 客户端应用系统做一次安全测试,特写此片文章来记录一下实战过程中所涉及的知识,欢迎各路大佬指点。

👻 某内部攻防靶场经验分享

一次内部攻防比赛过程记录分享,感觉还是比较有收获的,其中涉及到了代码审计、代码开发、域渗透、多层隧道渗透

🪡 JWT渗透(json web token)

越来越多的网站使用jwt了,快学学卷起来,虽然没有在实战中成功过kuku

🎟️ ios微信-Mac渗透

介绍使用m1Mac做App和wx渗透测试技巧

🧲 前端加密加签之sqlmap自动化测试

主要介绍一种遇到了前端加密情况下工具测试方法

❄️ 免脱壳寻找加解密算法

每当遇到加密算法的apk我们都会想到使用反编译apk包,但是现在越来越多apk都使用了加壳技术,本文主要介绍一种使用hook方式自吐加解密算法的方式