自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(21)
  • 资源 (10)
  • 问答 (2)
  • 收藏
  • 关注

原创 Montoya新建带GUI的BurpSuite插件

使用 Idea IDE 的Swing UI设计器,新建一个GUI窗体。根据自己需求利用Montoya扩展接口编写BurpSuite插件。

2024-09-10 09:36:17 242

原创 RSA根据modules和exponent公私钥转换

通过公钥转换为modules和exponent。

2024-09-10 10:45:47 129

原创 Legacy接口编写BurpSuite插件

在burp目录下新建类BurpExtender.java,必须是在burp目录下。其他目录旧版BurpSuite认不出来。使用 Idea IDE 的Swing UI设计器,新建一个GUI窗体,就可以方便设计GUI页面了。下面可以根据自己需求利用BurpSuite Legacy扩展接口编写BurpSuite插件了。

2024-09-10 09:45:47 213

原创 Java 中使用ProcessBuilder执行JS代码

【代码】Java 中使用ProcessBuilder执行JS代码。

2024-09-10 09:22:07 96

原创 Android Device Monitor运行报错解决方案

我用的jdk17和jdk11的话,版本太高了,DDMS会报错,报错信息如下:!!!!STACK 0!!!STACK 1最后没办法整了一个jdk 1.8,完美解决:

2023-08-27 21:55:05 698

原创 夜神模拟器-Android 9安装Magisk+LSPosed

夜神模拟器安卓9安装面具(Magisk)和LSPosed。

2023-07-07 16:39:05 6563 8

原创 Sublime Text激活

3、搜索80 78 05 00 0f 94 c1更改为c6 40 05 01 48 85 c9(第一个匹配到的)2、打开sublime text4安装目录选择文件sublime_text.exe。4、保存文件命名为sublime_text.exe并替换原文件。

2023-06-09 15:24:22 675

原创 Pixel XL刷机后一直无法跳过wifi网络设置

Pixel XL刷机后进入网络设置,无法跳过,怎么换WiFi都不行,最后手机卡都拔了插到手机上,还是不行。

2023-04-24 18:46:40 984

原创 String转JSON格式(JAVA)

【代码】String转JSON格式(JAVA)

2023-04-23 14:09:17 5591

原创 BurpSuite引入新建插件报错Extension class is not a recognized type解决方案

解决BurpSuite加载插件报错问题。

2023-04-23 13:21:05 2604

原创 Cobalt Strike 插件汇总

Cobalt Strike 插件汇总

2022-07-16 19:44:39 1383

原创 shellcode之360安全卫士免杀(shecodject)(一)

shellcode免杀

2022-07-16 18:00:26 886

原创 Xray工具使用(一)

xray简介xray 是一款功能强大的安全评估工具,主要特性有:检测速度快。发包速度快; 漏洞检测算法高效。 支持范围广。大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。 代码质量高。编写代码的人员素质高, 通过 Code Review、单元测试、集成测试等多层验证来提高代码可靠性。 高级可定制。通过配置文件暴露了引擎的各种参数,通过修改配置文件可以极大的客制化功能。 安全无威胁。xray 定位为一款安全辅助评估工具,而不是攻击工具,内置的所有

2022-04-27 15:43:57 3007

原创 jQuery DOM XSS漏洞

JQuery DOM方法中XSS漏洞:<html class=" -webkit- js flexbox canvas canvastext webgl no-touch geolocation postmessage websqldatabase indexeddb hashchange history draganddrop websockets rgba hsla multiplebgs backgroundsize borderimage borderradius boxshadow

2022-01-19 16:37:13 1194

原创 JQuery XSS漏洞(CVE-2020-11022/11023)

该漏洞源于WEB应用缺少对客户端数据的正确验证。影响版本:1.2.0 <= jquery < V 3.5.0测试代码:<!DOCTYPE html><html><head> <meta charset="utf-8"> <title>jQuery XSS Examples (CVE-2020-11022/CVE-2020-11023)</title> <script sr.

2022-01-19 11:25:25 2854

原创 jquery-1.7.2.min.js XSS漏洞

JQuery 1.7.2.min.js存在xss漏洞

2022-01-19 11:00:49 2615

原创 apk重签名

Android apk文件重新签名

2022-01-17 18:59:50 3028

原创 Xposed无法下载full.xml.gz报错解决方法

我从官网下载的xposedinstaller_3-1-5-apk,安装之后,获取模块内容的时候出错。报错内容如图所示报错原因报错地址是因为采用了HTTP协议,修改为HTTPS:https://dl.xposed.info/repo/full.xml.gz即可。修改方式使用工具修改smali语言中链接地址中下载地址,修改为https即可,如图所示:修改完成后,将apk包重新编译打包,安装即可解决问题,如图所示:...

2021-08-25 14:16:19 3189 2

原创 Android手机命令获取CPU架构

ADB连接手机,执行命令:adb shell getprop ro.product.cpu.abi如图所示:

2021-08-19 16:23:28 536

原创 微信小程序wxapkg包反编译(wxappUnpacker)

安装nodejsnodejs官网下载地址:https://nodejs.org/en/download/下载的版本为node-v16.6.1-x64.msi安装成功,如图所示:安装如下模块:npm install esprimanpm install css-treenpm install cssbeautifynpm install vm2npm install uglify-esnpm install js-beautifynpm install escodegen

2021-08-18 17:28:46 2911

原创 frida-dexdump工具实现APK脱壳

目录准备python3环境安装firda安装frida-server安装frida-dexdumpAPP脱壳操作准备python3环境下载地址:python-3.9.6-amd64.exe安装python模块,执行命令:pip3 install clickpip3 install backports.shutil-get-terminal-size安装firdapip3 install frida==15.0.2pip3 install fri..

2021-08-18 11:11:51 970

Charles proxy 4.6.3

Charles proxy 4.6.3

2024-09-10

BurpSuite之HaE插件配置文件

HaE是BurpSuite敏感信息标记插件,官方下载地址为: https://raw.githubusercontent.com/gh0stkey/HaE/gh-pages/Config.yml

2023-01-30

CNVD-2020-10487-Tomcat-Ajp-lfi-master.zip

已整理

2022-06-11

crypto-js-4.1.1.zip

crypto-js-4.1.1.zip

2022-06-11

jadx-gui-1.3.0.1-with-jre-win

jadx-gui-1.3.0.1-with-jre-win

2022-01-19

JustTrustMe.zip

APK:JustTrustMe.apk 客户端对 SSL 证书进行了检测,使用了xposed模块JustTrustMe来绕过解决了这个问题。

2021-08-18

rootcloak2_v18_c43b61.apk

让运行的APP误认为系统没有进行root,以此很好的运行那些root检测的APP。

2021-08-18

XServer各版本最新版本.zip

Xposed模块XServer,目前各版本的最新:V0.5.2、V0.6.2、V0.7.2

2021-08-18

wxappUnpacker.rar

微信小程序反编译。

2021-08-18

apkmsg_v3.4_查看签名信息.zip

查看APK文件签名信息。

2021-08-18

apk查壳神器PKiD v0.12.zip

PKiD是一款apk查壳工具,PKiD能够快速您的apk文件是否加壳,并且可以显示出加固厂商。

2021-08-18

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除