全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    大华智能物联管理平台1day分析

    作者:进击的HACK发布日期:2025-08-11 21:55:44

    大华智能物联管理平台指纹hunterbody="*客户端会小于800*"漏洞前台命令执行\任意文件写入- /evo-runs/v1.0/receive漏洞分析漏洞点在com.dahua.evo.ru

    阅读全文
  • 文章封面

    CVE-2025-54424 1Panel 未授权RCE漏洞分析

    作者:进击的HACK发布日期:2025-08-08 07:40:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    Burpsuite插件 | GraphQL API 测试插件

    作者:进击的HACK发布日期:2025-08-07 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    Mysql-JDBC反序列化利用与简单分析

    作者:进击的HACK发布日期:2025-08-06 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    项目推荐|LeetCode-Go刷题

    作者:进击的HACK发布日期:2025-08-05 07:50:00

    GITHUB项目地址:https://github.com/halfrost/LeetCode-Go在线阅读网站:https://books.halfrost.com/leetcode/

    阅读全文
  • 文章封面

    开箱即用的CobaltStrike Beacon源代码

    作者:进击的HACK发布日期:2025-08-04 22:47:19

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    inspector IDEA代码审计辅助插件

    作者:进击的HACK发布日期:2025-07-31 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    腾讯云RASP挑战赛绕过思路挖掘

    作者:进击的HACK发布日期:2025-07-31 07:50:00

    目录一、什么是RASP二、RASP检测逻辑三、绕过思路分析四、其他绕过思路腾讯云举办过一次针对其真实云上RASP环境绕过的挑战赛。第一次遇到真实RASP环境的挑战赛,因此尝试了一下。相比传统的WAF静

    阅读全文
  • 文章封面

    项目推荐 | eBPF 开发者教程与知识库

    作者:进击的HACK发布日期:2025-07-30 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    pdf 解析器漏洞集成工具

    作者:进击的HACK发布日期:2025-07-29 23:03:55

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    工具推荐 | 被动扫描JS接口文件、OSS储存桶接管

    作者:进击的HACK发布日期:2025-07-28 16:34:46

    z0scan 项目地址:https://github.com/JiuZero/z0scan可被动扫描JS接口文件、OSS储存桶接管等。基于Python使用手册:https://jiuzero.gith

    阅读全文
  • 文章封面

    微信小程序渗透50个高效实战技巧

    作者:进击的HACK发布日期:2025-07-26 19:27:02

    微信小程序凭借其便捷性已成为移动生态的核心组成部分,但伴随其快速发展,安全风险也日益凸显。本文将深入剖析小程序渗透测试的50个高阶技巧,涵盖侦察、逆向、API安全、数据存储、云环境、逻辑漏洞等关键领

    阅读全文
  • 文章封面

    SoFixer用于修复从内存中 dump 下来的So文件

    作者:进击的HACK发布日期:2025-07-11 20:38:46

    前言作用:用于修复从内存中 dump 下来的So文件。项目地址:https://github.com/F8LEFT/SoFixer使用方法sofixer -s soruce.so -o fix.s

    阅读全文
  • 文章封面

    项目推荐 | WebGoat8.X代码审计大全,全文均可复现,适合刚学完JAVASE准备开始代码审计的师傅

    作者:进击的HACK发布日期:2025-07-10 23:38:43

    项目地址:https://github.com/d0ctorsec/WebGoatVulnerabilityRangeCodeAudit

    阅读全文
  • 文章封面

    第121篇:蓝队分析取证工具箱2.16版+流量分析+大幅度更新

    作者:进击的HACK发布日期:2025-07-09 22:26:54

    Part1 前言 大家好,我是ABC_123。过去几个月里,"蓝队分析取证工具箱"在广大网友的反馈和建议基础上进行了大量优化与功能扩展。本次更新重点强化了以下模块:溯源反制功能、pcap流量包分析、

    阅读全文
  • 文章封面

    脱壳与加固 | 一代壳(落地加载)的学习

    作者:进击的HACK发布日期:2025-07-08 15:15:33

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    Android应用脱壳工具汇总

    作者:进击的HACK发布日期:2025-07-07 20:00:59

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    知识星球【安全大杂烩】地址

    作者:进击的HACK发布日期:2025-07-07 20:00:59

    星球里包含公众号文章的PDF版本、代码、附件等。目前正在更新Frida专题。只要我不出意外,知识星球都会定期更新。现在加入星球只要25元,买不了吃亏,买不了上当,你还在等什么,赶紧加入吧!我每天都会

    阅读全文
  • 文章封面

    项目推荐 | secguide 面向开发人员梳理的代码安全指南

    作者:进击的HACK发布日期:2025-07-06 07:50:00

    代码安全指南面向开发人员梳理的代码安全指南,旨在梳理API层面的风险点并提供详实可行的安全编码方案。secguide项目地址:https://github.com/Tencent/secguide理

    阅读全文
  • 文章封面

    通过stackplz定位并bypass Frida检测

    作者:进击的HACK发布日期:2025-07-05 11:34:13

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    脱离PC在安卓上进行Frida持久化

    作者:进击的HACK发布日期:2025-07-01 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    知识星球优惠券,欢迎加入~

    作者:进击的HACK发布日期:2025-07-01 07:50:00

    星球里包含公众号文章的PDF版本、代码、附件等。目前正在更新Frida专题。只要我不出意外,知识星球都会定期更新。现在加入星球只要25元,买不了吃亏,买不了上当,你还在等什么,赶紧加入吧!我每天都会

    阅读全文
  • 文章封面

    开通了知识星球,欢迎加入

    作者:进击的HACK发布日期:2025-06-28 07:50:00

    新创建了一个知识星球安全大杂烩,如名字所示,涉及的范围比较广,Web、移动的安全和逆向之类的都有。以及存放公众号文章的PDF版本和文章中涉及到的代码、应用等附件。因为星球刚开始运行,加上星球最低设置

    阅读全文
  • 文章封面

    Hyacinth java漏洞集合工具

    作者:进击的HACK发布日期:2025-06-27 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    达梦数据库手动注入

    作者:进击的HACK发布日期:2025-06-19 22:15:49

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    工具推荐|检测APK是否加固ApkCheckPack

    作者:进击的HACK发布日期:2025-06-18 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    djb2的逆向算法

    作者:进击的HACK发布日期:2025-06-15 22:04:30

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    java审计之下载漏洞获取到的代码如何断点调试

    作者:进击的HACK发布日期:2025-06-13 07:50:00

    前言文件下载漏洞获取到网站源码,想通过代码审计漏洞,但是逻辑太复杂,难以直接复现出来,这时候就需要断点调试了。演示以调试jar包举例,这里以之前下载到的源码演示一下java -agentlib:jdw

    阅读全文
  • 文章封面

    Frida native层修改汇编指令 0x08

    作者:进击的HACK发布日期:2025-06-12 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    opengrok搭建Android源码阅读环境

    作者:进击的HACK发布日期:2025-06-11 22:01:47

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
上一页下一页