黑客攻防 | J0s1ph's Blog
  • 在HTML5移动应用中挖掘XSS漏洞

    Linus(@_zulln)是一位有着15年漏洞挖掘经验的瑞士黑客,本文就是他写的。 现在使用HTML5开发移动APP越来越受欢迎。HTML5不仅开发效率高,而且可以跨平台,代码重用性也很高。Zoho(全球第一大在线软件提供商,总部位于美国)是一个有着1300万用户的HTML5邮件系统,我打算挖挖他们的漏...
    作者:J0s1ph | 分类:黑客攻防 | 围观:200次
  • 重打包的安卓应用是如何绕过杀毒软件盗取你QQ的

    免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! 本文的阅读对象是具有一定Android开发经验,想进一步提升自我的Android开发人员。这里只上核心代码。 一、买菜 1、下载安装好最新版的“QQ安全中心”— QQSecV6.2.apk ,我们将利用它重新打包来...
    作者:J0s1ph | 分类:黑客攻防 | 围观:138次
  • 教你用Python玩转神器Metasploit

    pymsf是著名安全研究团队Spiderlabs实现的一个Python与Metasploit msgrpc进行通信的python模块,通过它,你可以利用Python玩转渗透测试框架Metasploit。 使用步骤 首先你需要先启动msgrpc服务,命令如下: load msgrpc Pass=<password> 与msgrpc进行通信其实就是与msfconsole进行...
    作者:J0s1ph | 分类:黑客攻防 | 围观:185次
  • 幽灵漏洞(GHOST)远程利用EXP

    免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!‍‍ 本文演示一个幽灵漏洞(GHOST)的EXP,这个EXP是Metasploit的一个模块。这个Metasploit模块可以远程利用CVE-2015-0235(glibc 库中 gethostbyname 函数的堆溢出漏洞)漏洞,目标是运行了E...
    作者:J0s1ph | 分类:黑客攻防 | 围观:130次
  • 剖析Smack技术远控木马

    AVL移动安全团队近期发现一种基于XMPP Smack Openfire开发的Android间谍软件。该恶意软件有如下行为特点: 1 根据远程客户端发送的指令上传用户的联系人信息、短信、通话记录、GPS位置信息、日期; 2 隐藏自身图标; 3 拦截指定短信。 Smack是一个开源的XMPP(jabber)客户端连接库,具...
    作者:J0s1ph | 分类:黑客攻防 | 围观:112次