最新发布第30页
2024新APK自动打包去毒系统,支持apk加固随机包名和签名
前言JAVA语言,加密的可以反编译二开修改使用谷歌浏览器打开后台如果无法新增apk请更换浏览器或者自行配置里面有个旧版本安装的视频教程可以参考具体的配置自行研究后台地址:域名/web/login.ht...
kali中用jarsigner给apk签名
前言:由于群友求助,特制作此教程,Kali Linux是一款功能强大的渗透测试和安全评估操作系统,它包含了大量的工具和库,用于进行网络安全测试、漏洞分析和渗透测试等任务。在这篇文章中,我们将...
APP-脱壳+反编译
为什么要脱壳?因为不脱壳无法进行反编译需要用到的工具下载地址 1.查壳工具 2.脱壳工具BlackDex是一款安卓解压工具,支持Android 5.0~12,无需依赖任何环境。BlackDex可以在任何Android手机...
opeSentry漏洞探测 自动化信息收集平台|信息收集
0x01 工具介绍 Scope Sentry是一款具有资产测绘、子域名枚举、信息泄露检测、漏洞扫描、目录扫描、子域名接管、爬虫、页面监控功能的工具,通过构建多个节点,自由选择节点运行扫...
Easyfish钓鱼平台 实现企业级规模化的钓鱼演练|攻防演练
1、购买域名腾讯官网购买一个和目标域名相似的域名,微信扫码登录,直接购买即可,15块钱左右。(阿里云等其他渠道购买也行)2、搭建邮件服务器购买一台公网服务器搭建邮件服务器,我这里是购买...
小白新手保姆级别的挖漏洞教程
声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权!作者:念旧目录1、寻找漏洞2、挖掘...
DDOS神器以及防护建议
一、前言DDoS攻击:网络世界的“拥堵”制造者在互联网高速发展的今天,网络安全问题日益凸显。其中,分布式拒绝服务(DDoS)攻击作为一种常见的网络攻击手段,给网络世界带来了严重的威胁。本文...
排查主机排查是否入侵
l 查看日志信息是否还存在或者是否被清空 ll -h /var/log/*l 查看/etc/passwd及/etc/shadow文件是否存在创建一个新的存放用户名及密码文件ll /etc/passwdll /etc/shadowl查看/etc/passwd...
Linux通用应急响应脚本 HW必备工具|安服日常
0x01 工具介绍 Linux通用应急响应脚本,适用大多数情况。目前在ubuntu、centos7、kali上均可以正常运行。其他未实验 可以提供报错,针对修改。脚本执行后生成的文件解释: dange...
摸鱼安服工具
模块简易系统检查环境:linux(centos7)功能:收集系统信息,参照检查项初步进行比对,部分检查项需要人工修改值守日报报表功能:写简易值守日报使用说明简易系统检查一、点击生成脚本,get到c...
使用Burp Suite移动端抓包
前言电脑一台(win10和win11都行),安装上burp suite Android手机一部(我用的是荣耀手机,其他安卓手机抓包设置流程类似),电脑上面的burp和手机都需要单独做一些配置才可以完成抓包,配置入下。...
Cobalt Strike(cs)之目标不出网的转发上线
0x01介绍在内网渗透中,可能会遇到内网中有机器不出网的情况。那么一般人应该会想到正向上线的方法,正向上线确实是比较普遍的方式,但是也还有其他方式可用,比较某些情况下我们同样可以反向上...
Cobalt Strike插件推荐-CS上线提醒
前言 在打项目的时候可能在吃着饭,回去的时候看到上线的beacon已经断开连接半小时了,这时就知道自己的炮灰🐎已经被干掉,之前铺垫的内容早已白费,只能留下不争气的泪水。这款插件就是...
















![表情[xia]-X黑手网](https://xheishou.com/wp-content/themes/zibll/img/smilies/xia.gif)
![表情[touxiao]-X黑手网](https://xheishou.com/wp-content/themes/zibll/img/smilies/touxiao.gif)






ping432
13小时前0
学习一下