互联网安全
文章平均质量分 78
移动端、服务端安全问题。
chaoyu168
码农
展开
-
centos7搭建owncloud私有云
1、更改yum源[1] 首先备份/etc/yum.repos.d/CentOS-Base.repo[root@localhostyum.repos.d]# mv /etc/yum.repos.d/CentOS-Base.repo/etc/yum.repos.d/CentOS-Base.repo.backup[2] 进入yum源配置文件所在文件夹[root@localhostyu原创 2017-11-28 09:14:31 · 1944 阅读 · 0 评论 -
Android--APK 捆绑器的实现
利用捆绑器向正常程序捆绑病毒、木马等恶意程序,以达到隐蔽安装、运行的目的,这在 Windows 平台下是一种很常规的攻击手段。那么,在智能终端十分流行的今天,如何实现针对手机应用的捆绑器呢?对此,本文针对 Android 平台的应用程序 APK 文件,给出了类似 Windows 下捆绑器的实现方案。原理与基础对任意的两个 APK 应用程序 A转载 2017-04-10 17:04:57 · 9601 阅读 · 3 评论 -
如何一步步攻破一家互联网公司的
最近在研究Web安全相关的知识,特别是SQL注入类的相关知识。接触了一些与SQL注入相关的工具。周末在家闲着无聊,想把平时学的东东结合起来攻击一下身边某个小伙伴去的公司,看看能不能得逞。不试不知道,一试还真TM得逞了,内心有些小激动,特在此写博文一篇,来记录下我是如何一步步攻破这家互联网公司的。【作案工具介绍】(1) AppScan渗透扫描工具 Appscan是Web应用程序渗透测试转载 2016-05-26 13:41:23 · 5521 阅读 · 0 评论 -
手机抓包方法实践
在移动逆向分析以及 App 开发的时候,总会需要对其网络行为进行监控测试,本文总结一些抓包思路,并对其使用方法进行实践笔者认为在抓包界,Wireshark 应该算是综合排名第一的工具(其实 Wireshark 自带的命令行工具 tshark 更牛逼)本文总结记录了 5 种抓包方式,掌握其一即可进行实践,欢迎大家一起交流分享0x01 基于 Wireshark实验步原创 2016-02-01 09:41:49 · 4882 阅读 · 4 评论 -
使用Fiddler抓到包后分析
在 fiddler4使用教程中已经介绍了Fiddler的原理和软件界面。本文主要针对Fiddler的抓包处理。Fiddler抓取HTTP请求。抓包是Fiddler的最基本的应用,以本博客为例,启动Fiddler之后,在浏览器中输入http://blog.csdn.net/ohmygirl 键入回车之后,在Fiddler的web session界面捕获到的HTTP请求如下图所示:原创 2016-04-08 10:08:40 · 41715 阅读 · 6 评论 -
怎样导出或导入Cookie
导出Cookie1打开IE浏览器,单击左上角的“收藏夹”按钮,打开的下拉列表框单击“添加到收藏夹”的三角箭头按钮,弹出的菜单单击“导入和导出”命令2打开导入/导出设置界面,选择“导出到文件”,单击“下一步”继续3勾选“Cookie”复选框,单击“下一步”继续4单击“浏览”按钮,选择保存Cookie文件的路径,单击“保存”按钮5此时“在键入原创 2016-04-28 16:53:43 · 18369 阅读 · 1 评论 -
Android--手机一键Root原理分析
Root的由来 什么是Root?Root本身是指Linux系统的root帐户,该帐户拥有整个系统至高无上的权利,系统中的所有对象它都可以操作,对于Android手机用户来说的Root是指拥有Root权限,一般情况下,手机厂商出于安全考虑会关闭手机的Root权限,手机系统是运行在普通用户权限下的,用户是无法操作系统中的文件与数据的。 Root与刷机本身是有很多关联的,转载 2016-05-18 16:33:27 · 10503 阅读 · 0 评论