18980640023

新闻资讯

  • 11

     / 

    10月2024

    Ivanti Endpoint Manager 远程代码执行漏洞

    漏洞描述IvantiEndpointManager(EPM)是一款企业级的设备管理解决方案,提供设备配置、补丁管理和软件分发等功能。2024年9月,互联网公开披露了该系统中的一个远程代码执行漏洞(CV

  • 31

     / 

    05月2024

    安卓逆向从0开始(2)-动态调试

    “既然认准了一条路,就不要去打听要走多久。”——卢思浩接上篇5.动态调试5.1环境和工具java11/8MT管理器/NP管理器jeb雷电模拟器XappDebug教程demo5.2动态调试什么是动态调试

  • 31

     / 

    05月2024

    安卓逆向从0开始(1)-初识smali、双开、汉化、去广告

    “失败不是终点,放弃才是。”1.模拟器环境搭建略2.初识APK文件结构、双开、汉化、基础修改2.1所需工具教程demoMT管理器/NP管理器(部分需要MT会员的功能可以使用NP替代)雷电模拟器开发者助

  • 20

     / 

    03月2024

    JDK动态代理基础+CC1+CC6手写利用

    骐骥一跃,不能十步;驽马十驾,功在不舍;锲而舍之,朽木不折;锲而不舍,金石可镂。什么是动态代理?动态代理是java中的一种设计模式,简单来说,我们直接访问源对象,而是通过一个代理访问。代理模式可以在不

  • 14

     / 

    02月2024

    记一次艰难的APP抓https包

    “永远不要放弃,因为成功可能就在下一秒。”环境准备夜神模拟器7(Android9)  https://en.bignox.com/ (我下的海外版)Fiddler magisk  https://hu

  • 25

     / 

    01月2024

    Java反序列化基础&反射基础

    乘风破浪会有时,直挂云帆济沧海什么是序列化和反序列化?为了java对象在网络介质中传输,将其转化为字节流,并从字节流转化为对象的过程。下面举个栗子感受一下:1.首先需要创建一个被操作的类的对象编写一个

  • 13

     / 

    12月2023

    CommonsCollections1链手写利用

    竹杖芒鞋轻胜马,何妨吟啸且徐行什么是CommonsCollections?Commons由三部分组成:Proper(是一些已发布的项目)、sandbox(是一些正在开发的项目)和Dormant(是一些

  • 30

     / 

    11月2023

    urldns链利用

    天生我材必有用,千金散尽还复来1.三个部分反序列化调用主要分为三个部分,入口类,调用链,危险函数。入口类:含readObject()函数,接收任意对象作为参数,可序列化;调用链:入口类的readObj