环境准备 1、下载ubuntuhttps://cn.ubuntu.com/download/alternative-downloads[https://cn.ubuntu.c...
环境准备 1、下载ubuntuhttps://cn.ubuntu.com/download/alternative-downloads[https://cn.ubuntu.c...
使用镜像加快安装速度普通----pip install pycrypto快速----pip install requests -i https://pypi.tuna.tsi...
请问你的poc可以发送一份吗?
weblogic(CVE-2019-2725)漏洞复现1、访问url http://127.0.0.1:7001/_async/AsyncResponseService 返回如下页面 2、使用burp上传tets.txt 访问尝...
1、访问url http://127.0.0.1:7001/_async/AsyncResponseService 返回如下页面 2、使用burp上传tets.txt 访问尝...
@book4yi 可以
Android渗透测试HTTPS证书校验绕过日常Android渗透过程中,会经常遇见https证书校验(http就不存在证书校验了,直接抓包便可),不能抓取数据包。APP是HTTPS的服务提供方自己开发的客户端,开发者...
http是可以直接抓取到数据包,不需要伪造https证书。这里的情况1是使用https,需要伪造证书,才能抓取https数据包。
Android渗透测试HTTPS证书校验绕过日常Android渗透过程中,会经常遇见https证书校验(http就不存在证书校验了,直接抓包便可),不能抓取数据包。APP是HTTPS的服务提供方自己开发的客户端,开发者...
渗透 方式一、arr类型sdk 1、打开android studio,用android studio新建一个工程, 然后新建一个Module, 新建Module时候选择And...
请阅读xray官网请下载的时候选择最新的版本下载。 一、下载 直接打开github下载需要平台的xray,这里我选择windows64位的,如下: 下载来先验证一下hash2...
方式一、resignIPA重签名 下载脚本resignIPA.py、这个python2脚本、直接签名即可,可重签名32位与64位程序(不改变bundl id)python r...
IPA应用程序提交到苹果商店时, 苹果官方的会对应用添加自己壳,所有苹果手机应用在app store下载在手机上,都会存在苹果官方的壳,所有就要进行砸壳,才能拿出手机中的IP...
iOS IPA渗透,对MAC进行配置,这里记录一下,希望可以帮助有需要的人。 环境 配置目录 快捷键切换输入法(中英文切换) --- control+space [空格]搜索...
日常Android渗透过程中,会经常遇见https证书校验(http就不存在证书校验了,直接抓包便可),不能抓取数据包。APP是HTTPS的服务提供方自己开发的客户端,开发者...
这里刷机不考虑解锁,默认已经解锁。 主要类容 1、刷机2、ROOT3、Xposed 环境 刷机 1、在https://developers.google.cn/android...
额,感觉内容有点少,便添加一下其它的,netdiscover同为主机发现,便写在一起。
NmapNmap扫描 扫描一个段的主机在线状况(进行ping扫描)nmap -sP -T4 172.10.22.1/24 | grep Nmap | cut -d "(" -f 2 ...
序言 先上分数吧 书籍推荐 政治 过 !开个玩笑,还是要稍微过一遍课本,在考前一个月左右背一下肖四大题目的。选择题的话爱做不做(反正我做完了市面上所有的考研政治选择题,肖八三...
环境 靶机下载,利用Oracle VM打开靶机,进行测试。 主要内容 一、测试步骤 1、利用nmap进行主机发现nmap -sn 192.168.3.1/24(建议使用kal...
环境 搭建java 1、下载java2、搭建java环境 搭建tomcat 1、下载tomcat2、搭建tomcat环境3、解压下载的zip,运行bin/startup.ba...