原创 安卓逆向小例子

今天要分享的是一個簡單的入門例子,apk文件我會附在文章尾部(apk來源與吾愛破解吧) 工具:藍蝶模擬器,apktoolkit 首先用藍蝶模擬器安裝下apk看看是個啥app,打開後界面如下 界面異常簡陋,-_-,我們點開點我升級出現如

原创 python代理

1、採集代理ip網站的ip, 2、設置訪問ip爲代理ip, 3、檢測是否訪問成功通過匹配返回的代理ip是否和訪問的ip一致 # -*- coding: utf-8 -*- import requests from bs4 import B

原创 python配置一

python配置 一、python2.7的easy_install安裝 下載 ez_install文件執行 python ez_install.py

原创 Xposed hook技術學習筆記

最近做一個安卓apk的逆向,需要用到xposed 中的hook技術,所以便學習了一下,在此紀錄一下。 demo:apk用的是非蟲大神的一個demo例子:crackme02 首先需要在manifest中填寫三段  <!--添加標識-->  

原创 局域網給查看妹子圖片和妹子賬號密碼

前面說了arp攻擊使妹子斷網,接下來說說怎麼查看妹子圖片和賬號密碼 首先開啓流量轉發:echo 1 > /proc/sys/net/ipv4/ip_forward 然後arpspoof 欺騙, arpspoof  -i eth0 -t 1

原创 web服務器搭建之利用pscp進行文件的上傳下載

$ sudo apt-get install apache2 $ sudo /etc/init.d/apache2 restart cd /var/

原创 linux各個文件功能學習

linux各文件夾的作用 linux下的文件結構,看看每個文件夾都是幹嗎用的 /bin 二進制可執行命令  /dev 設備特殊文件  /etc 系統管理和配置文件  /etc/rc.d 啓動的配置文件和腳本  /home 用戶主

原创 python多線程與單線程之間的差距

對於python多線程與單線程之間有多少差距呢?今天用一個小例子比較一下。 說明:爬取代理ip網站ip並用代理ip訪問某網站,看執行後的用時多少。 單線程版 # -*- coding: utf-8 -*- import reques

原创 虛擬機中的kali的網絡配置

kali必然是滲透愛好者的必備,下面介紹下kali如何配置網絡。既然我們要進行滲透,那最好是選擇橋接,因爲橋接可以然我們的kali虛擬機獲得一個內網ip,而選擇nat模式(即共享主機ip)就不能夠獲得內網的ip,當然我們還是可以 ping

原创 python處理excel

首先你得安裝xrld模塊,到官網安裝下就可以了。 import xlrd import sys import xdrlib import fun1 import string xlsfile=r'E:\滲透測試2016\滲透資料\00-1

原创 dos攻擊原理及攻擊實例(帶腳本)

首先聲明,以下僅作爲測試用,請勿作爲非法用途。 dos攻擊原理:DoS攻擊就是利用合理的服務請求來佔用過多的服務資源,從而使合法用戶無法得到服務的響應。(百度百科說的,大概就是這麼個意思)。 dos攻擊與ddos攻擊的區別就是,它是一對一

原创 python數組越界錯誤解決

當我們定義一個空的數組的時候如,ip=[] 如果我們直接ip[i]="sss"的話會報越界錯誤 out of range之類的 解決辦法是ip.append("sss”)用append添加 點贊 3 收藏 分享

原创 對深藍少年之機甲勇士的逆向分析

工具:androidkiller,藍蝶模擬器 思路:在模擬器中測試遊戲幣的購買功能,需要輸入手機號獲取驗證碼才能夠購買,呵呵!用androidkille反編譯搜索錯誤提示沒有任何記錄,改成unicode也一樣,十萬個fuck飄過。怎麼搞它

原创 python下如何import cx_Oracle

做項目的時候需要引入一個cx_Oracle的so庫 現在記錄一下配置的過程 首先我們得先配置好我們的oracle環境變量: 直接解壓然後複製目錄下所有文件到 /usr/lib裏 命令:cp * /usr/lib/   #有些系統裏pyth

原创 安卓手機root

在進行安卓逆向的時候我們經常會用到root過的真機進行調試。 這裏博主給大家推薦一種簡單的方式: 1.下載你想要安裝的rom包,最好是官方機型的,做調試用的化儘量刷低版本的。 2.用kingroot,必須kingroot,其他root大師