随笔分类 - 安全
摘要:frida是什么 Frida 是一款基于 Python + JavaScript 的 Hook 与调试框架。 Firda 是一款易用的跨平 Hook 工具, Java 层到 Native 层的 Hook 无所不能, 是一种 动态 的插桩工具, 可以插入代码到原生 App 的内存空间中,动态的去监视和
阅读全文
摘要:本文是对入门学习的一些概念了解和一些常规场景记录 1.CTF(capture the flag)是夺旗赛的意思。 是网络安全技术人员之间进行攻防的比赛。 起源1996年DEFCON全球黑客大会,替代之前真实攻击的技术比拼。(DEFCON极客大会诞生1993,每年7月在拉斯维加斯举行) 有黑客比赛的世
阅读全文
摘要:rbash是什么 rbash是Restricted bash缩写,即受限制的bash。 管理员可通过指定普通用户的bash为rbash,以此来限制相关操作。 在rbash中,很多行为和命令都会被受到限制。 确切说不属于提权,只是绕过rbash的限制,因为绕过后身份依旧是当前的普通账户。 rbash绕
阅读全文
摘要:Brainfuck是什么 Brainfuck是一种极小化的计算机语言, 它是由Urban Müller在1993年创建的。 由于fuck在英语中是脏话,这种语言有时被称为brainf*ck或brainf**k,甚至被简称为BF。 Brainfuck 由八种运算符构成, 它基于一个简单的机器模型,出了
阅读全文
摘要:base64是什么 1.可见字符传输避免错误 2.小文件图片转base64减少请求次数 3.代码混淆 Base64编码的作用:由于某些系统中只能使用ASCII字符。 Base64就是用来将非ASCII字符的数据转换成ASCII字符的一种方法。 特别适合在http,mime协议下快速传输数据。 asc
阅读全文
摘要:1.wifi是什么 WiFi是Wireless Fidelity(无线高保真)是一种商业认证, 符合IEEE 802.11无线网络规范,是一种WLAN标准, 很多时候都把Wi-Fi等同于WLAN理解。 WLAN是Wireless LAN(无线局域网),基于IP的的通信,采用2.4GHz或5.8GHz
阅读全文
摘要:如何使用Linux,让你在网上保持匿名?
阅读全文
摘要:linux使用privoxy将55转为http代理
阅读全文
摘要:全站 HTTPS 的时代已经来了,你准备好了吗? Wireshark 抓包理解 HTTPS 请求流程
阅读全文
摘要:SSL/TLS 协议详解 传输层安全协议抓包分析之SSL/TLS TLS协议分析 TLS整理(下):TLS如何保证安全 - 简书 传输层安全性(Transport Layer Security,TLS)-译 TLS总结(下)——TLS如何保证安全
阅读全文
摘要:说一说Java的Unsafe类 Unsafe类提供了以下这些功能: 一、内存管理。包括分配内存、释放内存等。 二、非常规的对象实例化。 三、操作类、对象、变量。 四、数组操作。 五、多线程同步。包括锁机制、CAS操作等。 六、挂起与恢复。 七、内存屏障。
阅读全文
摘要:通过AccessController看Java安全模型
阅读全文
摘要:java中的安全模型(沙箱机制) java安全沙箱(一)之ClassLoader双亲委派机制 java安全沙箱(一)之ClassLoader双亲委派机制 java安全沙箱(一)之ClassLoader双亲委派机制 java安全沙箱(二)之.class文件检验器 java安全沙箱(二)之.class文
阅读全文