小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文探讨了如何利用Frida和Burp Suite分析百度极速版app的反调试机制。通过观察进程重启及Java和Native层的退出机制,发现反调试主要依赖libmsaoaidsec.so。最终,通过hook相关函数成功绕过反调试检测,使app正常运行。

frida + burpsuite 百度极速版App反调试、SSL代理检测、webView分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-22T08:32:10Z

Bambda是Burp Suite 2023.10.3版本新增的功能,允许用户通过自定义代码灵活筛选HTTP历史记录。它支持将规则转换为Bambda表达式,主要接口包括ProxyHttpRequestResponse和ProxyWebSocketMessage,提供请求处理和数据转换功能。

burp使用效率提升工具:bambda过滤模式的使用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T02:23:20Z

本文介绍了通过HTTP管线化机制绕过WAF的原理与方法。HTTP管线化允许客户端在不等待响应的情况下发送多个请求,从而提高通信效率。实验中使用Burp Suite工具构造恶意请求,成功绕过WAF获取目标网站用户信息。

渗透测试 | 利用HTTP Pipline机制进行WAF绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-28T01:47:46Z

本文介绍了如何使用BURP插件绕过验证码以找回密码,包括抓包和调用验证码识别接口的步骤。强调仅供学习研究,禁止恶意使用。

浅谈BurpSuite绕过验证码找回密码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-14T01:58:20Z

文章介绍了零点击 ATO 测试方法,作者利用 Burp Suite 测试网站的重置密码功能,发现攻击者与受害者的哈希值相同,可能导致账户被接管。文中强调了测试过程中的注意事项和免责声明。

通过可重复使用的密码重置令牌实现零点击 ATO

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T04:12:25Z

本文讨论了在sqli-labs进行SQL注入测试的过程,重点介绍第16和第17关的注入技巧。作者分享了使用不同提交方式时遇到的问题,特别是POST请求的Content-Type对特殊字符的影响。通过示例展示了如何利用错误信息进行注入,并介绍了使用burpsuite抓包的技巧。最后提醒读者在实际应用中需谨慎并遵守法律。

SQLi-labs学习sql注入(五)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-06T16:46:14Z

本文介绍了如何使用Burp Suite工具进行目标网站的弱口令暴力破解,包括配置代理、抓取数据包和设置攻击参数,以获取后台用户名和密码。Burp Suite是一个集成的Web应用安全测试工具,适用于渗透测试和漏洞评估。

渗透测试|使用Burp Suite工具目标网站弱口令暴力破解

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-05T01:21:16Z

本文介绍如何在Windows平台上使用Burpsuite和Proxifier抓取桌面程序的HTTP/HTTPS流量,包括代理设置、证书导入和常见问题解决,适合初学者。强调合法使用网络安全技术的重要性。

Burpsuite+Proxifier抓取程序数据包

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-23T04:00:52Z
2025年你应该知道的9款免费网络应用漏洞扫描工具

网络应用程序面临持续威胁,安全问题不可忽视。本文介绍了9款2025年可用的免费漏洞扫描工具,如ZeroThreat、ZAP和Burp Suite,帮助开发者识别安全漏洞。选择工具时需考虑准确性、报告质量和自动化支持,以确保应用程序安全。

2025年你应该知道的9款免费网络应用漏洞扫描工具

DEV Community
DEV Community · 2025-05-28T06:20:50Z
Burp Suite入门:Web应用漏洞评估工具的基本使用

本文介绍了Burp Suite的基本使用,包括安装、操作、简单攻击方法及扩展功能。Burp Suite是用于Web应用安全测试的工具,通过修改请求参数检测漏洞。文章提供详细步骤和截图,适合初学者。建议使用免费版进行简单诊断,并在测试页面练习,同时提到了一些扩展功能和参数导入方法。

Burp Suite入门:Web应用漏洞评估工具的基本使用

DEV Community
DEV Community · 2025-05-18T16:20:35Z
🔍 如果你可以通过先学习如何破坏代码来构建更安全的代码,那会怎样?

大多数开发者在部署后修复漏洞,而一些则在发布前学习如何利用这些漏洞。进攻性安全培训帮助开发者理解攻击者思维,转向主动防御。使用Burp Suite和OWASP ZAP等工具,开发者能识别和修复安全缺陷。通过模拟攻击场景,团队能更有效应对威胁,提升代码安全性。

🔍 如果你可以通过先学习如何破坏代码来构建更安全的代码,那会怎样?

DEV Community
DEV Community · 2025-05-15T13:49:02Z
如何使用Burp Suite进行漏洞赏金猎捕:初学者友好的指南

Burp Suite是一款强大的网络应用安全测试工具,帮助道德黑客拦截和分析HTTP请求,发现XSS、SQL注入等漏洞。使用社区版时需配置浏览器代理并导入CA证书以避免SSL错误。常见用例包括请求重放、自动化注入和实时流量拦截,手动测试可发现自动工具无法检测的漏洞。

如何使用Burp Suite进行漏洞赏金猎捕:初学者友好的指南

DEV Community
DEV Community · 2025-04-22T12:19:13Z

本文介绍了作者学习网络安全的过程,重点讲解了抓包技术及工具,如MuMu模拟器和Burp Suite,涵盖浏览器和微信抓包、流量转发等知识,并提供证书导入的步骤和注意事项。

Web基础知识|网站-小程序-APP-模拟器抓包技术

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-08T14:10:31Z

本文介绍了在Burp Suite中使用Proxy SwitchyOmega和Knife插件进行流量过滤的技巧。通过配置,可以提高抓包效率,过滤不必要的数据包。丢弃功能会阻止访问被屏蔽的网站,而转发功能则允许正常访问。

一键过滤burpsuite杂包,实现精准抓包

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-23T11:57:44Z

暴力破解是一种通过大量尝试获取认证信息的攻击方式,效率可通过字典工具提高。系统存在此漏洞通常因认证安全策略不足,如密码复杂度、验证码和登录限制等。攻击者可利用工具自动化攻击,甚至绕过验证码。为确保系统安全,需加强认证策略以防止暴力破解。

Burpsuite基础使用教程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-19T07:39:47Z
使用 Burp Suite 进行 API 测试:实用指南

Burp Suite是由PortSwigger开发的网络安全测试平台,用于识别和修复漏洞。安全专家使用它进行爬虫、扫描和渗透测试。它包括流量拦截代理等模块,有社区版、专业版和企业版,后两者支持漏洞扫描和自动化。API和BApp Store扩展了功能。

使用 Burp Suite 进行 API 测试:实用指南

DEV Community
DEV Community · 2024-10-22T10:06:29Z
每位渗透测试人员都应了解的5种工具

Nmap是一款强大的开源工具,用于网络发现和安全审计。Metasploit是最受欢迎的渗透测试框架,用于发现、利用和验证漏洞。Burp Suite是进行Web应用程序渗透测试的首选工具。Wireshark是世界上最广泛使用的网络协议分析器。John the Ripper是一款快速的密码破解工具。还有其他一些工具如Nikto、wpscan、sqlmap等。

每位渗透测试人员都应了解的5种工具

DEV Community
DEV Community · 2024-09-23T05:27:29Z

Auth Analyzer是Burp Suite的扩展,帮助安全测试人员评估Web应用程序的授权机制。它自动化了检查访问控制漏洞的过程,并允许测试人员定义多个用户角色。该扩展可以轻松安装,并可与OWASP Juice Shop一起使用作为示例。它分析使用不同cookie发送的请求,并显示响应是否相同、相似或不同。测试人员可以使用Auth Analyzer来检查未经身份验证的用户的授权。

使用 Burp Suite 中的 Auth Analyzer 进行授权测试

DEV Community
DEV Community · 2024-09-18T10:17:05Z

PwnFox是Firefox和Burp Suite的扩展,用于安全测试网站。它利用Firefox Containers创建不同用户角色或会话的独立环境,方便进行访问控制测试。PwnFox根据容器的颜色对HTTP流量进行标记,以便更精确地分析流量。安装PwnFox扩展后,可以在Burp Suite中查看来自不同容器的流量。

如何在Burp Suite中使用PwnFox

DEV Community
DEV Community · 2024-09-11T11:34:53Z

运维派推出【3天光速成为一名黑客】实训营,教授Burpsuite的使用和黑客技术,帮助IT人员提升职业发展。课程包括网站搭建、端口扫描、目录扫描、文件上传等内容。限时9.9元。

3天光速成为一名黑客,看这个教程就够了!

运维派
运维派 · 2024-09-10T06:08:42Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码