乌篷船的博客

我当然是正态分布下的蠢材
可是啊
人生=δ(x−相信)

0-前言

之前用frida只晓得使用已经构建好的js,还是系统的学习一下比较好,遇到一些自定义的类也可以自己解决,可以去看大佬们的frida操作手册某加固新版frida检测绕过-trace某当劳 Frida 检测,哔哩哔哩上也有相关课程吾爱破解安卓逆向入门教程《安卓逆向这档事》_哔哩哔哩_bilibili小肩膀出品安卓逆向课程_哔哩哔哩_bilibiliPython入门/Frida逆向 哔哩哔哩_bilibili

写在前言:单纯绕过root的话直接拖入白名单让它检测不到su环境即可

体会就是:只要有执行权限的都避免不了被hook

ai编写unidbg进行分析的化,如果是标准版的话,推荐用两个ai,一个专门处理报错,因为ai给的方法很多都不是标准的

阅读全文 »

0-前言

​ 工作下的uat测试环境,采用了TLCP的双向认证,因为是测试环境可以webview+iptables取巧的办法绕过了双向认证,还是得学一下常见的生产环境下怎么获得客户端的证书之类的操作比较好。

开源项目SSL 实现-google

所用到的工具:

jadxfridabp/charles/mitm/yakitwiresharkWSL2

学习文章抓包之双向证书校验HTTPS 双向认证抓包指南frida-analykit wireshark 流量抓包(上)frida-analykit wireshark 流量抓包(下)

主要记录大佬frida-analykit的查看方法,更为详细的步骤可以跳转到大佬的项目观看

阅读全文 »

0-前言

记录一下自动部署的问题和流程、我的环境如下:

1
2
3
NexT version 8.21.1
hexo: 7.3.0
hexo-cli: 4.3.2

优点:可以直接浏览器编写博客,云端部署的比普通的电脑更快

缺点:云端的环境重置会导致自己更改的插件失效,以及更新时间之类的重置,需要花费一些时间补齐

阅读全文 »

1-前言

靶场https://www.vulnhub.com/?q=Kioptrix

注意网络联通问题:

1>网卡需要删除重建.vmx里面,要不然默认桥接

2>自建局域网宿主机为头即可192.168.xx.1,无需网关和dns

3>可以用centos7虚拟机看一下会自动分配ip吗,如果分配的奇怪可能是因为没有打开VMware DHCP ServiceVMware NAT Service192.168.xx.254一般是VMDHCP服务器,没有的话可能就是没开启DHCP

工具searchsploit(kali),Exploit-DB扫描提权

1
2
3
4
5
6
7
8
9
10
11
#基础提权
echo os.system('/bin/bash')

#调用 Python 启动 PTY
python -c 'import pty; pty.spawn("/bin/bash")'

# kali键盘全转发
stty raw -echo; fg

#排查SUID
find / -perm -4000 -type f -ls 2>/dev/null
阅读全文 »

XXS

简单payload

自动弹窗优先级

1
svg > img > iframe > object > embed > video/audio > details > marquee > math
阅读全文 »

0-前言

​ 今天琢磨端口映射的时候懒得输入内网地址,想直接用回显地址找到端口服务的时候硬是找不到

1>回显地址默认不经代理的解决办法

stackoverflow网址中的解决办法

简单来说就是进入浏览器的高级配置的首选项进行更改,主要原因在于浏览器的配置默认回显地址不经过代理,如下以火狐浏览器为例:

阅读全文 »

0-前言

​ 本着垃圾佬的原则,准备将家里吃灰的树莓派利用起来,所以准备openmediavault+n2n+frr实现任意地点访问屋里内网设备,但是frr老是学习不到内网设备,所以直接用iptables端口映射实现了。

​ 主要记录n2n以及iptables映射,优点是少量的内网设备无需使用复杂的frr,缺点是无法支持动态的ip映射以及过多的内网设备映射管理程度直线上升,主要是记录搭建的流程,n2n很久远的项目了,快速组网的话建议用easytier或者zeroTier

参考网址:

树莓派4b安装OpenMediaVault通过N2N组网并运行OSPF动态路由n2n开源地址

n2n-windows软件

注:OpenMediaVault安装docker的话需要注意自身网络考虑是否要换源

OMV7.0部署及docker安装 - 哔哩哔哩

建立n2n无需在意它在几层nat,只要能通网就成

阅读全文 »

0-前言

端到端语音对话模型的github项目:
GLM-4-Voicemini-omni2LLaMA-Omni2

端到端语音对话模型是指一种直接从原始语音输入生成对应语音或文本响应的完整人工智能系统。它的核心思想是用一个统一的模型处理整个对话流程,而不是依赖多个独立的模块拼接

注:omni代表“全模态”;拉取镜像最好用socks5协议或者proxychains

“Omni” 模型的不同之处在于: 它把所有模态(听、说、读、写、看)全部塞进了一个大脑里进行端到端(End-to-End)处理。它直接理解音频信号,直接生成音频流。

一块30系列的8G显卡正好能运行量化版本int4或者Q4_K_M的量化。

湖南电力2025年信息安规题库

阅读全文 »

0-前言

刚接触手机测试用传统抓包甚至都抓不到包,用wireshark抓包则数据乱码,搞了一台pixel手机用作app测试

app测试较为麻烦、主要麻烦存在:app虚拟机检测,app代理检测,approot环境检测,app证书固定,app请求体存在加密或签名,app加壳,app自定义算法,国密tls,双向认证,反调试

关于鸿蒙系统有关文章如下:
[讨论]「鸿蒙安全测试」从0到1学习100问-HarmonyOS-看雪安全社区|专业技术交流与安全研究论坛

记录学习笔记如下

阅读全文 »
0%