首先,我们应该清楚,日志文件不但可以帮助我们溯源,找到入侵者攻击路径,而且在平常的运维中,日志也可以反应出很多的安全攻击行为。一款简单好用的Web日志分析工具,可以大大提升效率,目前业内日志分析工具比...
Meterpreter命令详解
0x01初识Meterpreter1.1.什么是Meterpreter Meterpreter是Metasploit框架中的一个扩展模块,作为溢出成功以后的攻击载荷使用,攻击载荷在溢出攻击...
Referrer还是Referer? 一个迷人的错误
诗人郑愁予曾经在一首诗中写道:我达达的马蹄是个美丽的错误,我不是归人,是个过客。而对我来说,十九岁之前的我,一样是个沉浸在诗歌中的文艺少年。十九岁之后的我,作为一名程序员,更多的是邂逅各种错误。可偏偏...
NetFlow学习笔记
由于工作需要,对NetFlow做了一些学习和调研,并总结成文档以供学习分享。背景:随着系统的升级与漏洞的修补,入侵主机进而进行破坏的病毒攻击方式在攻击中所占比例逐渐减少,这些攻击转而改为恶意的消耗网络...
支持NetFlow等协议的设备列表
供应商支持的流设备列表CiscoNetFlowCisco - 800、1700、2600、1800、2800、3800、4500、6500、7200、7300、7500、7600、...
Android逆向之hook框架frida篇
前言Frida是一款基于python + javascript 的hook框架,通杀android\ios\linux\win\osx等各平台,由于是基于脚本的交互,因此相比xposed和substr...
[安卓逆向] frida hook 参数 ‘android.content.Context’
c.signNewParams.overload('android.content.Context', 'java.la...
【Frida Hook 学习记录】Frida Hook Android 常用方法
文章目录1 概述2 启动方式2.1 使用js脚本启动2.2 使用python脚本启动3 Android 常用Hook方法汇总3.1 Hook 一般函数---使用implementation3.2 Ho...
frida hook的一些尝试
frida 真的是app逆向的神器,当你遇上他的时候,就会爱上他。这篇文章主要是通过自己写个app的demo,然后一步步的hook它。之后会有系列的文章介绍frida对其他app的应用。知识准备如何让...
XposedZjDroid脱壳梆梆加固
环境 : 这里我的手机是 开启了 全局调试模式首先让 手机开启 全局调试模式 如果已开启 则不管一定要注意下面的顺序 设置好 monitor后 再安装 打开 壳apk第一部分:1:安装 ZjDroid...