上一页 1 ··· 506 507 508 509 510 511 512 513 514 ··· 549 下一页
摘要: 4.7 修改游戏金币 作者:飞龙 软件下载:http://www.xuepojie.com/thread-24343-1-1.html 进入游戏之后会有个“每日登录奖励”弹窗: 点击之后会看到“您获得 100 金币”: 我们看一下金币数量,100, 150, 200, 300。好了,将软件拖进 An 阅读全文
posted @ 2017-04-03 11:39 绝不原创的飞龙 阅读(28) 评论(0) 推荐(0) 编辑
摘要: 4.6 去广告 作者:飞龙 软件在这里下载:http://www.yxdown.com/shouji/376800.html 我们要去掉的是主界面上的广告: 把它拖进 Android Killer,这个项目的包是com.cnnzzse.kxxye,通过查询配置文件可得知,主界面是hellot。 我们 阅读全文
posted @ 2017-04-03 10:44 绝不原创的飞龙 阅读(23) 评论(0) 推荐(0) 编辑
摘要: 4.5 糖果星星达人 作者:飞龙 软件在这里下载:http://www.anzhi.com/soft_2539282.html 第一次进入游戏之后,会弹出来一个“新手礼包”,关掉之后,点击“新游戏”,之后进入“关卡1-1”。我们点击左上角的加号,会出现这个界面: 我们点击“领取”之后,会弹出“支付中 阅读全文
posted @ 2017-04-02 18:33 绝不原创的飞龙 阅读(15) 评论(0) 推荐(0) 编辑
摘要: 4.4 逆向云播 VIP 作者:飞龙 这次的软件是刀哥云播,在这里下载:http://www.xuepojie.com/thread-23860-1-1.html 我们先分析一下行为: 打开之后的界面是这样,并弹出一行消息: 我们先点击“福利”,弹出这样一行字。 然后我们点击那个“设置”,在设置界面 阅读全文
posted @ 2017-04-02 16:35 绝不原创的飞龙 阅读(17) 评论(0) 推荐(0) 编辑
摘要: 4.3 登山赛车内购破解 作者:飞龙 首先在这里下载游戏:http://g.10086.cn/game/760000032287?spm=www.pdindex.android.addjgame.1 我们要破解的东西是这个,获得金币: 点击之后会有个弹出框,我们随便输入一些东西,然后点击“确认支付” 阅读全文
posted @ 2017-04-01 17:53 绝不原创的飞龙 阅读(21) 评论(0) 推荐(0) 编辑
摘要: 原书:Hack, Learn, Earn, with a Free E-Book 译者:飞龙 在线阅读PDF格式EPUB格式MOBI格式代码仓库 该书的后续版本不做翻译,可以在 Leanpub 上购买。但由于漏洞报告是公开的,会放出漏洞链接。 赞助我 协议 CC BY-NC-SA 4.0 阅读全文
posted @ 2017-03-30 09:47 绝不原创的飞龙 阅读(14) 评论(0) 推荐(0) 编辑
摘要: 二十、漏洞报告 作者:Peter Yaworski 译者:飞龙 协议:CC BY-NC-SA 4.0 所以这一天终于来了,你发现了你的第一个漏洞。 首先,恭喜你! 认真来讲,发现漏洞并不容易,但是有一些不爽的事情。 我的第一条建议是放松,不要过度兴奋。 我知道在提交报告时的极度兴奋感,以及当你被告知 阅读全文
posted @ 2017-03-29 21:15 绝不原创的飞龙 阅读(12) 评论(0) 推荐(0) 编辑
摘要: 2. Python Hotshot 模块 难度:高 URL:无 报告链接:http://bugs.python.org/issue24481 报告日期:2015.7.20 奖金:$500 描述: 像 PHP 一样,Python 编程语言也是用 C 编写的,它在之前提到过,自己管理内存。Python 阅读全文
posted @ 2017-03-29 15:31 绝不原创的飞龙 阅读(11) 评论(0) 推荐(0) 编辑
摘要: 十八、内存 作者:Peter Yaworski 译者:飞龙 协议:CC BY-NC-SA 4.0 描述 缓冲区溢出是一个场景,其中程序向缓冲区或内容区域写入数据,写入的数据比实际分配的区域要多。使用冰格来考虑的话,你可能拥有 12 个空间,但是只想要创建 10 个。在填充格子的时候,你添加了过多的水 阅读全文
posted @ 2017-03-29 14:23 绝不原创的飞龙 阅读(5) 评论(0) 推荐(0) 编辑
摘要: 十七、服务端请求伪造 作者:Peter Yaworski 译者:飞龙 协议:CC BY-NC-SA 4.0 描述 服务端请求伪造,或者 SSRF,是一种类型,它允许攻击者使用目标服务器来代表攻击者自己执行 HTTP 请求。这和 CSRF 类似,因为两个漏洞都执行了 HTTP 请求,而不被受害者察觉。 阅读全文
posted @ 2017-03-29 14:22 绝不原创的飞龙 阅读(2) 评论(0) 推荐(0) 编辑
上一页 1 ··· 506 507 508 509 510 511 512 513 514 ··· 549 下一页