xLog
主页
关于
精选
图文
最新
最热
正在关注
xLog
Web3
AI
日记
小说
编程
播客
渗透测试
参与话题
一键暴力无脑通杀非SO层加密算法
1 测试一个 APP, 发现存在各种模拟器、代理检测之后终于可以能正常抓包了,抓包中又发现了一个难解的问题,就是对请求中的账号和密文信息进行加密了。 2 用算法助手 HOOK 一下该 APP,算法助手使用如下: 首先启用 LSP 框架,作用域需要选择系统框架和需要调试的 APP。…
渗透测试
2 分钟
毅种循环
·
11 天前
泄露地图AK一键检测利用
背景 在一次 APK 反编译的时候发现存在一个关于 map 的 KEY,试了几个接口无法调用成功,具体不知道哪个对应的接口和服务,于是配合 GPT 写了这份代码,旨在实现自动化 AK 利用。 代码 Copy #!/usr/bin/env python3 # -*- coding…
渗透测试
7 分钟
毅种循环
·
13 天前
记一次autodecode aes解密渗透实战
最近测试了好几个站点,开局一个登录框,抓包后用户名和密码加密了,格式如下: 在前端加密用的比较多的是 aes,也碰到过先通过 rsa 将 aes 的 key 进行加密,再利用 aes 加密传输的数据的。 上图就是直接使用 aes 加密的案例。 我们可以通过浏览器找到加密的 js…
网络安全
2 分钟
lca
·
5 个月前
windows&mac安装nessus扫描器
mac 上使用 docker 安装 项目地址:https://github.com/elliot-bia/nessus 安装 Copy docker run -itd --name=ramisec_nessus -p 8834:8834 ramisec/nessus 更新参考gi…
工具
0 分钟
lca
·
6 个月前
渗透测试靶场集合
0x01 靶场类别 搭建的基础环境一般可分成三类。 1、给了源代码,需要自己动手搭建的环境,有源码也可以通过 docker 搭建环境,通过 Dockerfile 去构建,上传至 dockerhub 可重复使用,java 和 php 的构建比较简单,而 asp/x 用 docker…
渗透测试
2 分钟
lca
·
6 个月前
红队视角下的AzureAD攻防(上)
AzureAD/Azure/AD Azure AD,是微软提供的一种基于云的身份和访问管理 (IAM) 解决方案。它可以帮助组织安全地管理员工、合作伙伴和客户对应用程序和资源的访问。 注:2023 年 6 月 21 日起,Azure AD,现在正式更名为…
渗透测试
12 分钟
毅种循环
·
7 个月前
game of active directory(GOAD) part 3 - enumeration with user
第三部分继续枚举一些用户,利用之前获取到的凭证看是否能继续收集到一些信息。 vagrant up启动休眠的机器 当你在活动目录上获得一个账户时,首先要做的总是获取完整的用户列表。 一旦获取到用户列表,你可以对所有用户进行密码喷洒(通常你会发现其他账户使用弱密码,如用户名即密码…
靶场
2 分钟
lca
·
9 个月前
mac arm版安卓app抓包环境设置
mumu 模拟器下载后,先进行如下设置 mumu 模拟器版本 1.4.11 开启可写系统盘 开启 root 权限 安装 adb Copy brew install android-platform-tools 查看 adb 的连接端口 列出模拟器设备 Copy adb…
渗透测试
0 分钟
lca
·
10 个月前
验证码模块常见的一些漏洞
验证码主要用在登陆表单中进行登陆验证,防止表单被暴力破解。如果验证码模块设置不当,如客户端验证、服务端验证码不过期等,验证码就形同虚设。
渗透测试
3 分钟
lca
·
10 个月前
书写在
区块链
上的
开源
创作社区。
当前区块高度
9
4
,
9
6
5
,
6
8
7
为你推荐的创作者
🥳 关注所有!
显示更多
QQtom
博文(部分为摘录)
SMS-Activate
SMS-Activate是在线接收短信的虚拟号码服务,无需实体SIM卡即可接收海内外各国地区短信验证码。
andrewji8
Heed not to the tree-rustling and leaf-lashing rain, Why not stroll along, whistle and sing under its rein. Lighter and better suited than horses are straw sandals and a bamboo staff, Who's afraid? A palm-leaf plaited cape provides enough to misty weather in life sustain. A thorny spring breeze sobers up the spirit, I feel a slight chill, The setting sun over the mountain offers greetings still. Looking back over the bleak passage survived, The return in time Shall not be affected by windswept rain or shine.
瑞瑞蓝
你的气质里,藏着你读过的书、走过的路和爱过的人。
棒无
坟墓里寂静无比,埋葬你的是所有你未说出的话
天涯神贴
(全网最全最详细)天涯神贴合集1000篇| 超全合集
innei
写代码是因为爱,写到世界充满爱!
testxlog
KowLoon
九龙博客 KowLoon Blog-空零博客,一枚雲居民與技術以及羊毛教程分享博客
Walter Clozet
AHdark
Senior high school student with a deep passion for coding. Driven by a love for problem-solving, I’m diving into algorithms while honing my skills in TypeScript, Rust, and Golang.
mjj
VPS/小鸡/杜甫/大盘鸡/吃灰/传家宝,分享各种资源和技术!
影视XLOG
专注影视站长资源分享。影视模板源码下载,影视资源采集站分享。
Hexi
Record my life
「雲華」CloudSino
願我的祝福與你同在︕
bladedragon
colin z
你我平凡,合力非凡。真诚、自由、成长、利他 ... 推荐好项目,助人达己,帮助你实现财富、健康、时间自由的梦想 ... Ordinary Individuals, Extraordinary Synergy. Sincerity · Freedom · Growth · Altruism. Recommending impactful projects to empower others and ourselves, helping you achieve wealth, health, and time freedom.
Jayden
Crypto News
Article Writer
Eight_Eggs
Per Aspera Ad Astra.
moerjielovecookie
一个普通工科牲的博客网站
oboard
https://oboard.eu.org/
CryptoNews
Article Writer
DarianBlog
达里安博客-专注于技术分享与交流的博客。博客致力于创造一个简单而直接的技术学习平台。
Ovler
Jackywine
fully get involved_全情投入_ |日常碎碎念:x.com/Jackywine | 设计开源:@jackywine1 feedId:59866088011800576+userId:42578036795772928
leaf
It is better to manage the army than to manage the people. And the enemy.
言心吾
吾言为心声
王白水
志闲少欲,心安不惧 泛中医论坛https://forum.beginner.center/
Lumi Finance
Lumi Finance — simplifying financial management in the DeFi world: convenient, transparent, efficient.
仙缘居
修行疗愈&数字游民社区!
iGdux
Learner and Observer, be happy to share useful and nice things.
無根生
Levix