小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

本文探讨了如何利用Frida和Burp Suite分析百度极速版app的反调试机制。通过观察进程重启及Java和Native层的退出机制,发现反调试主要依赖libmsaoaidsec.so。最终,通过hook相关函数成功绕过反调试检测,使app正常运行。

frida + burpsuite 百度极速版App反调试、SSL代理检测、webView分析

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-22T08:32:10Z

本文介绍了如何使用BURP插件绕过验证码以找回密码,包括抓包和调用验证码识别接口的步骤。强调仅供学习研究,禁止恶意使用。

浅谈BurpSuite绕过验证码找回密码

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-14T01:58:20Z

本文讨论了在sqli-labs进行SQL注入测试的过程,重点介绍第16和第17关的注入技巧。作者分享了使用不同提交方式时遇到的问题,特别是POST请求的Content-Type对特殊字符的影响。通过示例展示了如何利用错误信息进行注入,并介绍了使用burpsuite抓包的技巧。最后提醒读者在实际应用中需谨慎并遵守法律。

SQLi-labs学习sql注入(五)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-06T16:46:14Z

本文介绍如何在Windows平台上使用Burpsuite和Proxifier抓取桌面程序的HTTP/HTTPS流量,包括代理设置、证书导入和常见问题解决,适合初学者。强调合法使用网络安全技术的重要性。

Burpsuite+Proxifier抓取程序数据包

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-23T04:00:52Z

本文介绍了在Burp Suite中使用Proxy SwitchyOmega和Knife插件进行流量过滤的技巧。通过配置,可以提高抓包效率,过滤不必要的数据包。丢弃功能会阻止访问被屏蔽的网站,而转发功能则允许正常访问。

一键过滤burpsuite杂包,实现精准抓包

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-02-23T11:57:44Z

暴力破解是一种通过大量尝试获取认证信息的攻击方式,效率可通过字典工具提高。系统存在此漏洞通常因认证安全策略不足,如密码复杂度、验证码和登录限制等。攻击者可利用工具自动化攻击,甚至绕过验证码。为确保系统安全,需加强认证策略以防止暴力破解。

Burpsuite基础使用教程

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-02-19T07:39:47Z

运维派推出【3天光速成为一名黑客】实训营,教授Burpsuite的使用和黑客技术,帮助IT人员提升职业发展。课程包括网站搭建、端口扫描、目录扫描、文件上传等内容。限时9.9元。

3天光速成为一名黑客,看这个教程就够了!

运维派 运维派 · 2024-09-10T06:08:42Z

burpsuite是一款用于攻击web应用程序的集成平台,可以截获通信过程中的数据包并进行修改和重放。本文介绍了使用burp进行暴力破解和Burpsuite简介及MIME上传绕过实例。暴力破解可以轻松拿下使用弱口令的漏洞。通过实验掌握了burp的配置方法和相关模块的使用方法。另外,还介绍了利用Burpsuite绕过MIME上传检测的过程。

BurpSuite实战

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-05-16T03:17:35Z

Burp Scanner是一种用于自动检测Web系统中各种漏洞的工具。它可以替代手动渗透测试常见漏洞类型,使更多精力集中在需要手动验证的漏洞上。该工具包括具有进度、问题和时间戳的扫描队列。它支持主动和被动扫描,并允许自定义漏洞扫描。文章还提到了静态代码分析的使用,并提供了使用Burp Suite进行主动扫描和导出漏洞报告的逐步演示。作者总结建议掌握Burp Suite Scanner配置和漏洞扫描技巧。

Burpsuite 漏洞扫描介绍

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-02-21T04:59:37Z

CaA - BurpSuite流量收集和分析插件

CaA - BurpSuite流量收集和分析插件

Vulkey_Chen's Blog Vulkey_Chen's Blog · 2021-11-10T16:00:00Z

BurpSuite - Authz 背景 在平时的测试中,会经常的碰到业务功能较多的站点,如果想全面又快速的完成逻辑越权漏洞的检测不得不借助Authz插件去辅助检测越权问题。 Authz的工作原理 我们平时做测试的时候发现越权问题都是基于修改ID的方式:A的ID改成B的ID然后进行请求查看是否可以越权获取到信息,或当ID的规律已知情况下基于Burp...

基于BurpSuite快速探测越权-Authz插件

Vulkey_Chen's Blog Vulkey_Chen's Blog · 2019-06-26T16:00:00Z

1. Burpsuite简介 Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。 所有的工具都共享一个能处理并显示HTTP 消息、持久性、认证、代理、日志、警报的一个强大的可扩展的框架

Burpsuite 实践与 Web 越权攻击

陈少文的博客 陈少文的博客 · 2016-12-16T16:15:54Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码