- 博客(3)
- 收藏
- 关注
原创 JWT认证相关解读,以及开源项目中认证默认密钥未修改造成的登录认证绕过
今天研究发现一个token的复用漏洞,涉及到JWT认证,为什么会出现这样的代码问题,我花了点时间看了下github开源项目,找到了原因。
2024-11-28 14:24:42
1146
原创 夜神模拟器抓包:如何安装系统证书而不是用户证书
安卓从 7.0 版本开始,已经不再信任用户证书,单单安装为用户证书,浏览器就会提示证书不可信或者存在风险,游戏中心等也是处于不可用的状态。所以我们需要安装证书到系统证书目录下面。即使使用adb调试还是有相关的权限问题难以解决。
2024-10-17 10:23:04
1477
1
原创 mobSF安装时提示编码错误,(或者明明安装了库文件却说找不到文件)
在今天使用setup.bat安装mobSF时遇到问题,提示编码导致命令不能执行明明安装了库文件却说找不到文件,好像网上没有相关问题的解决办法
2024-10-13 20:52:01
527
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅