IOS逆向安全(1)-环境搭建和IOS越狱
0x01 安装虚拟机 本来一开始打算直接虚拟机安装苹果系统来调试代码,但是装完苹果系统后,虚拟机配置已经拉满还是不流畅,图形卡最多也就125M,直接放弃。于是掏出了17年的Macbook Pro。 0x02 开发环境 MonkeyDev是ios逆向开发的成套工具,下载安装 theos&MonkeyD
安全建设思路和方案
0x01 前言 安全应该怎么建设 一千个读者有一千个哈姆雷特,实际上每个公司都有自己的style,除了安全标准和安全框架可以参考外,业内实际上一直没有给出标准答案,因此在各种不同因素的干扰下,各个公司的做法基本都会有差异. 0x02 不被在意的安全 当企业处于不同阶段时.安全能做的东西肯定也不一样
plugin finger + poc yaml
smartscanv1.2.jar finger.yml poc.zip
查看实例元数据地址
亚马逊云:http:/169.254.169.254/latest/meta-data/identity-credentials/ec2/security-credentials/ec2-instance Converted Decimal lP: http://2852039166/latest/
JFormDesigner破解 windows&mac
下载 JFormDesigner_Keygen.exe 第一步:破解 记得先把idea关闭
内存马demo
0x01 前言 内存马属于无文件落地攻击的代表 0x02 本地环境 tomcat 9.0.90 java version "1.8.0_91" 0x03 Tomcat servlet 创建项目 pom增加Java Servlet API » 4.0.1依赖
Fastadmin文件读取漏洞复现
0x01 直接放POC id: fastadmin info: name: fastadmin author: txf severity: high description: | fastadmin 文件读取 reference: - fastadmin re
华为云服务器docker配置
ubuntu安装docker curl -L "https://github.com/docker/compose/releases/latest/download/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-co
Argo Workflows 6
实战 授权pod kubectl create clusterrolebinding gitlab-cluster-admin --clusterrole=cluster-admin --group=system:serviceaccounts --namespace=argo 子域名扫描+端口扫描
Argo Workflows 5
输入和输出 apiVersion: argoproj.io/v1alpha1 kind: Workflow metadata: generateName: input-parameters- spec: entrypoint: main arguments: parameters