小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文探讨了如何利用Frida和Burp Suite分析百度极速版app的反调试机制。通过观察进程重启及Java和Native层的退出机制,发现反调试主要依赖libmsaoaidsec.so。最终,通过hook相关函数成功绕过反调试检测,使app正常运行。

frida + burpsuite 百度极速版App反调试、SSL代理检测、webView分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-22T08:32:10Z

本文介绍了如何使用BURP插件绕过验证码以找回密码,包括抓包和调用验证码识别接口的步骤。强调仅供学习研究,禁止恶意使用。

浅谈BurpSuite绕过验证码找回密码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-14T01:58:20Z

本文讨论了在sqli-labs进行SQL注入测试的过程,重点介绍第16和第17关的注入技巧。作者分享了使用不同提交方式时遇到的问题,特别是POST请求的Content-Type对特殊字符的影响。通过示例展示了如何利用错误信息进行注入,并介绍了使用burpsuite抓包的技巧。最后提醒读者在实际应用中需谨慎并遵守法律。

SQLi-labs学习sql注入(五)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-06T16:46:14Z

本文介绍如何在Windows平台上使用Burpsuite和Proxifier抓取桌面程序的HTTP/HTTPS流量,包括代理设置、证书导入和常见问题解决,适合初学者。强调合法使用网络安全技术的重要性。

Burpsuite+Proxifier抓取程序数据包

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-23T04:00:52Z

本文介绍了在Burp Suite中使用Proxy SwitchyOmega和Knife插件进行流量过滤的技巧。通过配置,可以提高抓包效率,过滤不必要的数据包。丢弃功能会阻止访问被屏蔽的网站,而转发功能则允许正常访问。

一键过滤burpsuite杂包,实现精准抓包

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-23T11:57:44Z

暴力破解是一种通过大量尝试获取认证信息的攻击方式,效率可通过字典工具提高。系统存在此漏洞通常因认证安全策略不足,如密码复杂度、验证码和登录限制等。攻击者可利用工具自动化攻击,甚至绕过验证码。为确保系统安全,需加强认证策略以防止暴力破解。

Burpsuite基础使用教程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-19T07:39:47Z

运维派推出【3天光速成为一名黑客】实训营,教授Burpsuite的使用和黑客技术,帮助IT人员提升职业发展。课程包括网站搭建、端口扫描、目录扫描、文件上传等内容。限时9.9元。

3天光速成为一名黑客,看这个教程就够了!

运维派
运维派 · 2024-09-10T06:08:42Z

burpsuite是一款用于攻击web应用程序的集成平台,可以截获通信过程中的数据包并进行修改和重放。本文介绍了使用burp进行暴力破解和Burpsuite简介及MIME上传绕过实例。暴力破解可以轻松拿下使用弱口令的漏洞。通过实验掌握了burp的配置方法和相关模块的使用方法。另外,还介绍了利用Burpsuite绕过MIME上传检测的过程。

BurpSuite实战

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-16T03:17:35Z

Burp Scanner是一种用于自动检测Web系统中各种漏洞的工具。它可以替代手动渗透测试常见漏洞类型,使更多精力集中在需要手动验证的漏洞上。该工具包括具有进度、问题和时间戳的扫描队列。它支持主动和被动扫描,并允许自定义漏洞扫描。文章还提到了静态代码分析的使用,并提供了使用Burp Suite进行主动扫描和导出漏洞报告的逐步演示。作者总结建议掌握Burp Suite Scanner配置和漏洞扫描技巧。

Burpsuite 漏洞扫描介绍

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-21T04:59:37Z

CaA - BurpSuite流量收集和分析插件

CaA - BurpSuite流量收集和分析插件

Vulkey_Chen's Blog
Vulkey_Chen's Blog · 2021-11-10T16:00:00Z

BurpSuite - Authz 背景 在平时的测试中,会经常的碰到业务功能较多的站点,如果想全面又快速的完成逻辑越权漏洞的检测不得不借助Authz插件去辅助检测越权问题。 Authz的工作原理 我们平时做测试的时候发现越权问题都是基于修改ID的方式:A的ID改成B的ID然后进行请求查看是否可以越权获取到信息,或当ID的规律已知情况下基于Burp...

基于BurpSuite快速探测越权-Authz插件

Vulkey_Chen's Blog
Vulkey_Chen's Blog · 2019-06-26T16:00:00Z

1. Burpsuite简介 Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。 所有的工具都共享一个能处理并显示HTTP 消息、持久性、认证、代理、日志、警报的一个强大的可扩展的框架

Burpsuite 实践与 Web 越权攻击

陈少文的博客
陈少文的博客 · 2016-12-16T16:15:54Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码