Finger
拎着烈酒背着孤独踟蹰的代码狗
前言 前段时间,国外知名的安全公司fireeye发表了一篇病毒分析文章,讲述的主角是一个专门针对手机银行的android手机病毒。文章链接如下:https://www.fireeye.com/blog/threat-research/2…
2016-09-28 1 Comment
drozer是MWR Labs开发的一款Android安全测试框架。是目前最好的Android安全测试工具之一。drozer提供了命令行交互式界面,使用drozer进行安全测试,用户在自己的console端输入命令,drozer…
2016-09-28 0 Comment
前言 此前有人统计过2015年漏洞最多的产品,苹果的OSX与iOS系统分别占据第一二名,虽有人怀疑统计数据可能存在重复的不准确情况,但相信大趋势是不会变的。 2015年在iOS平台上也发生过不少…
2016-09-28 1 Comment
0x01 测试机选择:真机Or模拟器 1.1 三大主流模拟器对比       Android Emulator       Android-x86       GenyMotion       价格       free       free       Free: Non-commerci…
2016-09-28 0 Comment
drozer是一款针对Android系统的安全测试框架。drozer可以帮助Android app和设备变得更安全,其提供了很多Android平台下的渗透测试exploit供你使用和分享。对于远程的exploit,它可以生成sh…
2016-09-28 0 Comment
本文主要讲解Android虚拟机动态调试背后涉及到的技术原理,除了JDWP协议细节,还包括任意位置断点、堆栈输出、变量值获取等基础调试功能的具体实现。另外本文提供了一款新的android动态调…
2016-09-28 0 Comment
1.Android安全机制 2.Android组件安全 (1)Android Activity 安全 (2)Android Broadcast Receiver 安全 (3)Android Content Provider 安全 (4)Android Service 安全 3.Android数据…
2016-09-28 0 Comment
不管用什么语言编写的Web应用,它们都用一个共同点,具有交互性并且多数是数据库驱动。在网络中,数据库驱动的Web应用随处可见,由此而存在的SQL注入是影响企业运营且最具破坏性的漏洞之…
2016-09-28 1 Comment
前言 前面我们学习了如何寻找,确认,利用SQL注入漏洞的技术,本篇文章我将介绍一些更高级的技术,避开过滤,绕开防御。有攻必有防,当然还要来探讨一下SQL注入防御技巧。 目录 第五节 …
2016-09-28 1 Comment
前言 找到SQL注入漏洞后,我们可以用它来干什么呢?那么本篇文章给大家带来的就是SQL注入漏洞利用技术,现在是时候让我们去体验一下漏洞利用的乐趣了。 目录 第三节 利用SQL注入 3.1、…
2016-09-28 1 Comment