原创 SQL注入getshell

通過數據庫的into outfie可以寫入一句話木馬進行getshell,由於利用環境相對苛刻,實際環境不常見,現以bWAPP靶場作爲驗證環境。 選擇SQL Injection (GET/Select),安全等級選擇low,php

原创 kubelet漏洞利用

一、簡介 kubernetes 是一個分佈式的集羣管理系統,在每個節點(node)上都要運行一個kubelet對容器進行生命週期的管理。 kubelet開放的端口有: 端口 作用 描述 4194 cAdvisor 監

原创 iOS逆向工程三:靜態分析和動態調試

靜態分析的工具有IDA和Hopper,反編譯文件的位置在xxx.app路徑下。將該文件拖入IDA打開,在function window找到需要分析的函數,雙擊可以查看該函數對應的僞代碼,如下圖所示。 動態調試的工具爲LLDB(X

原创 iOS逆向工程四:重簽名

重簽名有四個步驟: 1、刪除舊的代碼簽名 rm -rf Payload/appName.app/_CodeSignature 2、更換新的證書 cp newEmbedded.mobileprovision Payload/appN

原创 iOS逆向工程二:dump頭文件

classdump介紹 class-dump能夠從可執行文件中獲取類、方法和屬性信息,通過該工具生成的頭文件可以快速找到想要的方法和類。 class-dump下載地址:stevenygard.com/projects/class-

原创 iOS逆向工程一:砸殼

對一個iOS App進行逆向分析,首先需要砸殼,因爲從AppStore中下載的App是加殼的,即加密過的,“砸殼”的過程就是解密的過程。對於公司內部的debug、release版本進行逆向時,不用砸殼處理,可以跳過此步驟。 砸殼工

原创 Android hook工具Frida安裝與使用

Android hook工具主要有Xposed、Substrate和Frida,Xposed用於hook java層,Substrate用於hook Native層,Frida既能用戶hook java層,又能用於hook Nat

原创 linux下chrome安裝

安裝步驟 Ubuntu和Kali都是基於Debian系統的,在安裝chrome的步驟也是一樣的。 第一步,官網下載chrome安裝包,由於系統是Debian的,就下載.deb包,下載的包爲google-chrome-stable_

原创 開源數據分析工具CyberChef

CyberChef簡介 CyberChef是英國情報機構政府通信總部(GCHQ)發佈了一款新型的開源Web工具,爲安全從業人員分析和解密數據提供了方便。 GitHub鏈接:https://github.com/gchq/CyberCh

原创 Hydra安裝及其用法

Hydra對應的英文意思是九頭蛇,它是一款爆破神器,可以對多種服務的賬號和密碼進行爆破,包括Web登錄、數據庫、SSH、FTP等服務,支持Linux、Windows、Mac平臺安裝,其中Kali Linux中自帶Hydra。 Kali

原创 ATS(App Transport Security)配置及安全評估

ATS簡介 ATS的全稱是App Transport Security,是從iOS9開始引入的安全項,目的是推廣使用https,禁用http,這一安全項在iOS10得到進一步加強。 iOS9中ATS配置 iOS9中默認強制使用http

原创 使用burpsuite抓取android流量

使用burpsuite抓android app的https流量,最主要的步驟就是在android裏安裝burp的證書,經常在配置burp證書的時候踩坑,今天記錄一下配置過程。 1、將手機連上跟電腦IP處於同一網段的WLAN,查看電腦I

原创 Python中多線程和單線程端口掃描對比

Python默認的解釋器是CPython,而CPython中有一個全局鎖GIL,任何線程獲得鎖之後才能執行,所以多線程只能交替進行,即使是多核CPU也只能用到1核。因此,Python中使用多線程並不一定能提高效率,一般來說CPU密集型的任

原创 防禦SQL注入方法(2)-過濾特殊字符

防禦SQL注入的一個重要方法是對用戶輸入進行過濾,PHP中mysqli_real_escape_string(connection,escapestring)和mysqli_escape_string(connection,escapes

原创 重放攻擊(Replay Attacks)[轉載]

重放攻擊(Replay Attacks) 1.什麼是重放攻擊 顧名思義,重複的會話請求就是重放攻擊。 可能是因爲用戶重複發起請求,也可能是因爲請求被攻擊者獲取,然後重新發給服務器。 2.重放攻擊的危害 請求被攻擊者獲取,並重新發送