自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

balance的博客

信息安全技术研究

  • 博客(3)
  • 资源 (6)
  • 收藏
  • 关注

原创 Photoshop(P图)实用技巧介绍

一、Android webview1.1 Android4.2版本之前WebView.addJavascriptInterface存在反射调用执行任意命令漏洞。要利用成功,首先需要Android版本低于4.2(相当少,设置minSdkVersion为17可避免运行在低版本机器),然后该webview能打开恶意网页(扫码、url scheme、动态内容,均有可能产生站外链接,但一般app不会打开站外...

2018-07-06 14:50:03 3903

原创 APP webview JavascriptInterface安全

一、Android webview1.1 Android4.2版本之前WebView.addJavascriptInterface存在反射调用执行任意命令漏洞。要利用成功,首先需要Android版本低于4.2(相当少,设置minSdkVersion为17可避免运行在低版本机器),然后该webview能打开恶意网页(扫码、url scheme、动态内容,均有可能产生站外链接,但一般app不会打开站外...

2018-07-05 18:41:27 1791

原创 WebSockets应用安全

一、WebSockets应用场景在Html5的WebSockets标准未出现之前,服务器是通过客户端(浏览器)轮询,来达到“推送消息”效果的,此方法低效且浪费资源WebSockets在客户端(浏览器)和服务器之间建立TCP 持久连接,进行双向通信。http是请求响应机制(问-答,浏览器端发出请求,服务器端响应),而websocket使得浏览器与服务器建立起对话机制,双方都可以问和答。服务器...

2018-07-05 16:46:35 824

vdexExtractor

support vdex027 解决 [ERROR] Unsupported Vdex version

2023-02-09

vdexExtractor

support vdex027 解决[ERROR] Unsupported Vdex version

2023-02-09

android app 源码静态分析工具

Android 污点分析工具

2022-09-05

Android App动态代码分析工具

全自动点击+frida插桩+fuzzer

2022-09-02

ProxyDroid-no-https.apk

ProxyDroid-no-https.apk

2021-12-28

Proxifier_16230.zip

windows平台http调试工具

2021-10-13

Packet Capture_v1.7.2.apk

Android APP 安全分析抓包软件

2021-03-10

mitmscan.zip

基于mitmproxy的、轻量级的代理漏洞扫描器,类似burp suite的被动扫描,更便于大规模协作

2020-08-17

android安全指南

mitre的android精华总结文章

2017-03-29

html5 超文本标记语言最新

最新超文本标记语言介绍,Web开发,协议探索(http),平面设计等等

2011-12-29

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除