-
11
 / 10月2024
Ivanti Endpoint Manager 远程代码执行漏洞
漏洞描述IvantiEndpointManager(EPM)是一款企业级的设备管理解决方案,提供设备配置、补丁管理和软件分发等功能。2024年9月,互联网公开披露了该系统中的一个远程代码执行漏洞(CV
-
31
 / 05月2024
安卓逆向从0开始(2)-动态调试
“既然认准了一条路,就不要去打听要走多久。”——卢思浩接上篇5.动态调试5.1环境和工具java11/8MT管理器/NP管理器jeb雷电模拟器XappDebug教程demo5.2动态调试什么是动态调试
-
31
 / 05月2024
安卓逆向从0开始(1)-初识smali、双开、汉化、去广告
“失败不是终点,放弃才是。”1.模拟器环境搭建略2.初识APK文件结构、双开、汉化、基础修改2.1所需工具教程demoMT管理器/NP管理器(部分需要MT会员的功能可以使用NP替代)雷电模拟器开发者助
-
20
 / 03月2024
JDK动态代理基础+CC1+CC6手写利用
骐骥一跃,不能十步;驽马十驾,功在不舍;锲而舍之,朽木不折;锲而不舍,金石可镂。什么是动态代理?动态代理是java中的一种设计模式,简单来说,我们直接访问源对象,而是通过一个代理访问。代理模式可以在不
-
14
 / 02月2024
记一次艰难的APP抓https包
“永远不要放弃,因为成功可能就在下一秒。”环境准备夜神模拟器7(Android9) https://en.bignox.com/ (我下的海外版)Fiddler magisk https://hu
-
25
 / 01月2024
Java反序列化基础&反射基础
乘风破浪会有时,直挂云帆济沧海什么是序列化和反序列化?为了java对象在网络介质中传输,将其转化为字节流,并从字节流转化为对象的过程。下面举个栗子感受一下:1.首先需要创建一个被操作的类的对象编写一个
-
13
 / 12月2023
CommonsCollections1链手写利用
竹杖芒鞋轻胜马,何妨吟啸且徐行什么是CommonsCollections?Commons由三部分组成:Proper(是一些已发布的项目)、sandbox(是一些正在开发的项目)和Dormant(是一些
-
30
 / 11月2023
urldns链利用
天生我材必有用,千金散尽还复来1.三个部分反序列化调用主要分为三个部分,入口类,调用链,危险函数。入口类:含readObject()函数,接收任意对象作为参数,可序列化;调用链:入口类的readObj