JS逆向学习 | 02 js 混淆 - 动态cookie 1
字数 614,阅读大约需 4 分钟前言js 混淆 - 动态 cookie 1https://match.yuanrenxue.cn/match/2题目的关键代码使用了 obfuscator 混淆,并
阅读全文字数 614,阅读大约需 4 分钟前言js 混淆 - 动态 cookie 1https://match.yuanrenxue.cn/match/2题目的关键代码使用了 obfuscator 混淆,并
阅读全文字数 586,阅读大约需 3 分钟前言以前关于小程序就有补环境的说法,我在最初测试的时候也补过,看过教程,但是没补明白。最后出现 F12 console 调试大法,补环境就不了了之了。最近,在看文章
阅读全文字数 947,阅读大约需 5 分钟前言最近很多用Codex + mcp逆向JS的文章。我个人而言,JS端逆向没有安卓端熟练,正好利用大模型把这一块补上。本文是我的解题思路。我个人用的模型还是以免费居
阅读全文挺久没发文章了,看最近大家对小程序讨论的挺多的,也来凑凑热闹,以下内容纯个人愚见,如有不同想法,欢迎各位师傅交流讨论1引言在微信小程序生态中,路由跳转逻辑高度依赖 URL 路由 + Query 参数
阅读全文字数 611,阅读大约需 4 分钟前言我的朋友最近在用大模型写小程序,但作为白嫖用户的他,把免费的额度用完了,于是就把心思打到了我的头上,让我帮他跑。我看着小程序里的跳转链接,想到了之前聊过的小程序
阅读全文字数 564,阅读大约需 3 分钟前言项目地址:https://github.com/0xShe/PHP-Code-Audit-SkillPHP-Code-Audit-Skill 是一套面向 PHP
阅读全文01安全预警🚨LiteLLM供应链投毒 — 风险排查风险说明受影响版本:litellm version = 1.82.7, 1.82.8恶意文件:litellm_init.pth危害行为:Python
阅读全文字数 998,阅读大约需 5 分钟前言看了猿人学大佬的文章,使⽤ AI 实现 最新版本 Flutter HTTPS 明⽂抓包https://mp.weixin.qq.com/s/Z6oinmOXl5
阅读全文字数 395,阅读大约需 2 分钟Upload_Auto_Fuzz项目地址:https://github.com/T3nk0/Upload_Auto_Fuzz6185a39dc5e322864463
阅读全文字数 1368,阅读大约需 7 分钟前言上周去客户那里做了一个渗透测试+代码审计,黑盒+白盒的项目。客户给的环境是纯内网,源码不允许出网,久违的体验了一把古法代码审计。一直引以为豪的奥特手环——AI
阅读全文字数 194,阅读大约需 1 分钟项目介绍Webpack_extract-自动化收集js,自动化加载js,自动化分析js项目地址:https://github.com/xz-zone/Webpack
阅读全文字数 471,阅读大约需 3 分钟测试流程近期做的一个渗透测试项目,客户只提供的资产里仅包含域名,让我们自己信息收集做测试。其中有一个 Tomcat 搭建的网站,直接访问 http://demo.c
阅读全文点击蓝字 关注我们一什么是MCPMCP(Model Context Protocol,模型上下文协议)是一套开放的标准协议,用来让大模型应用(Host,如 Claude Desktop、IDE 插件等
阅读全文字数 618,阅读大约需 4 分钟前言前言安装使用 Skill 分析项目有师傅私信问我,大模型应用在安全领域上的 Skill 怎么学。我个人觉得还是先用起来。总有人跑得比我们快,以前用别人的脚本当脚
阅读全文字数 1010,阅读大约需 6 分钟前言前言什么时候需要用到大模型如何写好一个 skill使用过程中遇到的问题使用 skillSkill什么时候需要用到大模型最近的趋势好像是什么都交给大模型来解决,
阅读全文字数 433,阅读大约需 3 分钟前言项目地址:https://github.com/ljagiello/ctf-skills用于解决 CTF 竞赛挑战的智能体技能——Web 漏洞利用、二进制漏洞利
阅读全文导语今年的《吾爱破解精华集》论坛收到了来自135位同学发布的共计217篇 优秀、精华帖(精华帖111篇)。同学们的每一篇优秀文章都是宝贵的财富,请允许我以吾爱破解论坛站务组的名誉对向你们表示真诚的感谢
阅读全文字数 624,阅读大约需 4 分钟前言项目地址:https://github.com/RuoJi6/java-audit-skills559236ee61fef0910122633d794b3e94
阅读全文同一个SRC,有人月入过万,有人连续三月空手而归——差的不只是技术,是思路。最近收到不少师傅私信:“常规漏洞原理我都懂,工具也会用,为什么就是挖不到洞?”这个问题,我曾经也问过自己无数次。直到后来复盘
阅读全文字数 276,阅读大约需 2 分钟前言测项目的时候,抓包可能会遇到重复无用的大量数据包,一秒几个的在history中闪过。不仅看的难受,也不方便测试人员测试。下面说几个常见的解决办法。前言感悟环境搭
阅读全文字数 731,阅读大约需 4 分钟前言虽然是为了安全测试才注册的小程序,但流程要走就走完。于是乎,就在昨天,我的小程序赛博吗喽知识库通过认证,成功发布了。首页 /index是不是很有 AI 的风格,
阅读全文字数 474,阅读大约需 3 分钟前言对上一篇文章的补充 原创 | 小程序中云函数越权的探索。今天来说 cloudbase 中的文档型数据库的权限问题。前言文档型数据库权限说明文档型数据库操作演示小
阅读全文字数 229,阅读大约需 2 分钟前言老实说,虽然openclaw刚开始出,还在叫Clawdbot的时候就很火。但没想到能火到这种程度,我的领导在聊,同事在聊,平时水的QQ群和微信群都在说。2月1日
阅读全文字数 1762,阅读大约需 9 分钟前言公司最近想把一部分业务迁移到云函数上。于是领导找到我,问我云函数可能存在哪些安全风险。我两眼一抹黑,支支吾吾说我找找。之前虽然了解过云函数,但那时候是搞云函数
阅读全文还没关注?↑↑↑伸出手指点上方“名片”这里。建议大家把本公众号置顶(设为星标★),以便第一时间看到推送。新增内置虚拟机模块LingJing(灵境)平台项目概述🧩 已实现功能点⚠️ 当前缺陷🚀 待实现功
阅读全文字数 740,阅读大约需 4 分钟前言一个可在本地搭建使用的 Payload 速查平台。对办公环境经常不能内外网同时连接的师傅很友好。平台搭建也很简单。渗透测试 Payload 速查平台项目地址:h
阅读全文