php artisan:显示详细的命令行帮助信息,同 php artisan list 02.php artisan –help:显示帮助命令的使用格式,同 php artisan help 03.p...
移动安全
从零开始学Android应用安全测试(Part2)
在上一篇文章中,我们为测试安卓应用程序设置了一个移动渗透平台。到目前为止,你需要保证你已经配置好你的虚拟设备,安装完安卓命令行工具,以及前一篇文章所提及的一些工具(drozer,dex2jar,apk...
帝国万能api接口插件使用手册-关键词搜索_示例
<?php defined('ECMSAPI_MOD') or exit; /* * 为了安全 传用的参数我们必须经过严格的格式化处理 */ $page = $api->...
知识科普
Punycode Phishing 同形异义字钓鱼攻击
Punycode Phishing 同形异义字钓鱼攻击2017 年 4 月,国内安全专家 Xudong Zheng 发现了一种新型“几乎无法检测”的钓鱼攻击,即便平时十分谨慎的用户也可能无法逃过欺骗。...
Idea打包jar 及jar包反编译为代码的多种方法
这里总结出用IDEA打包jar包的多种方式,以后的项目打包Jar包可以参考如下形式:用IDEA自带的打包形式用Maven插件maven-shade-plugin打包用Maven插件maven-asse...
神兵利刃
2016年最佳的15款Android黑客工具|
黑客技术,曾被认为是专家的专有领域,但随着技术的崛起和移动安全领域的进步,黑客技术已经变得越来越普遍。随着人们越来越依赖于智能手机和其它的便携式设备来完成他们的日常活动,我们有必要了解一些Androi...
WooYun-Drops
Burpsuite中protobuf数据流的解析 – Vincent
http://drops.wooyun.org/tools/12680 Author: 0x00 前言 对于protobuf over-HTTP的数据交互方式Burpsuite不能正确的解析其中的数据...
硬件安全
小心盗窃黑科技:ATMSkimmers配合隐形摄像头
什么是“ATMSkimmers”? ATMSkimmers直译过来为“ATM分离器”,这是一种依附在正常自动提款机上的恶意电子硬件设备。它伪装成正常的键盘和银行卡插槽,与原设备严丝合缝,普通用户很难分...
融资千万美元后的足记要如何应对“爆款后遗症”
“爆红”近半年后,足记的办公室仍然设在上海愚园东路的上海创客中心这个众创空间里。两间不起眼的办公室塞得满满当当。门口摆放的一个巨大的泡沫字“足记Fotoplace” 上,还有薄膜没有拆去。这一天,足记...
业界关注
除了BT5,还有Pentoo
现在圈子内都流行BT5热,开口闭口都是BT5,其实BT5也不过是个工具罢了,大家也不要炒作过头了。在今年的Defcon上,Pentoo团队发布了Pentoo的最新版本,Pentoo 2012。Pent...
