一起进步

专业逆向全栈-不断进步

  • 博客(60)
  • 收藏
  • 关注

原创 微信小程序逆向开发

wxapkg是微信小程序的包文件格式,且其具有。

2025-03-28 13:57:04 1095

原创 Django项目之订单管理part6(message组件和组合搜索组件)

我们这样就把所有的展示功能以及数据库的全部功能实现了,现在就只差worker和上传服务器,这里下一节再讲,把这里全部都和大家梳理一下。权限和菜单动态菜单,不同用户角色【配置文件】- 配置文件,写配置用户级别配置 + 默认配置- 构造属于自己的结构:权限、菜单字典。- 数据库获取用户角色默认选中和展开权限校验- 中间件- request.nb_user 赋值控制按钮是否显示- filter,可以模板语言中的if else的条件基于Form和ModelForm实现增删改查。

2025-03-28 12:40:03 841

原创 Django项目之订单管理part5(模态对话框,F关键字)

今天说的内容还是很多的,我们这一章还是没能讲完,不过后面也就一点内容了,基本功能都大差不差了,但是在订单这部分还是差一个撤单,但是想要加上这个内容还是很多,还要再讲一个message知识点,所以就留到下一期和worker一起讲了。

2025-03-23 16:54:52 926

原创 Django项目之订单管理part4(分页和搜索框)

今天说的内容也不是很多,但是还是有知识点的,接下来知识点肯定会越来越少,下一节或者下下节将会讲完所有的功能,所以讲的肯定会比较快,毕竟知识点都快讲完了,所以肯定会很快的。

2025-03-19 00:57:43 877

原创 Django项目之订单管理part3(权限,动态菜单和form)

今天说的内容有点多,还是和大家讲了很多知识点,大家要记住这个知识点,代码啥的我就不贴了。最后直接给项目把!

2025-03-15 23:57:01 967

原创 Django项目之订单管理part2(短信登录)

今天说的内容有点多,主要就是给登录做完了,有前面知识点的运用。

2025-03-07 15:29:47 1106

原创 Django项目之订单管理part1(登录功能)

今天说的内容有点多,刚开始嘛都这,我也写了好久了,主要的还是form表单的验证,下一期将更加完善这个项目,会涉及ajax,短信登陆等等。

2025-02-19 20:50:49 828

原创 Django基础之ORM

今天的内容有很多,主要就是麻烦,大家后期肯定会大量的用到,毕竟是最重要的,所以内容多也很正常,我感觉主要还是得先理解数据类型,这样就会更好理解。

2025-01-24 02:43:37 1730

原创 Django基础之ORM初识

今天主要还是简单知识点,做个了解就行了,下次会和大家具体讲orm,那个篇幅就很长了,本章相当于是药引,下一期才是猛药。

2025-01-11 19:01:24 1719

原创 Django基础之中间件

今天主要还是简单知识点,做个了解就行了,后期主要是在做登录,配合cookie还有跨域用得上中间件,大家不记得的话来看就行了。

2024-12-18 01:15:22 569

原创 Django基础之模板

首先要确保我们的app是已经注册的,前面我们也已经注册了,接下来就是要创建一个目录名叫templatetags(名字一定要叫这个)然后再创建再里面创建一个py文件,作为以后要导入的名字,py文件里面先要加上固定代码这样我们就能够定义我们想要的函数了。

2024-12-15 00:07:58 961

原创 Django基础之视图

这里讲了也是基础点,还有就是养成好习惯,多练就能成功。

2024-12-03 21:39:21 1241

原创 Django基础之路由

我们今天说了路由,发现还是很简单的,主要是记忆,讲了路由的分发啥啥啥的,非常简单。

2024-11-28 00:09:07 1339

原创 Django基础配置

今天说了很多配置,其实都是简单东西,这里给大家总结一下重要的三个命令django-admin startproject 项目名称 //创建项目 如果要创建指定版本那就在后面加个.python manage.py startapp app名称 //创建apppython manage.py runserver //运行项目总的来说都是配置的东西,不记得来看一下就行了。

2024-11-20 23:41:26 924

原创 JQuery

jQuery是什么?jQuery是一个快速、简洁的JavaScript框架,是继Prototype之后又一个优秀的JavaScript代码库(或JavaScript框架jQuery设计的宗旨是“write Less,Do More”,即倡导写更少的代码,做更多的事情。它封装JavaScript常用的功能代码,提供一种简便的JavaScript设计模式,优化HTML文档操作、事件处理、动画设计和Ajax交互。jQuery的核心特性可以总结为:具有独特的链式语法和短小清晰的多功能接口;

2024-11-12 00:30:31 1193

原创 JavaScript part2

前面我们讲了一下js的基础语法,但是这些还是远远不够的,我们要想操作标签,实现一个动态且好看的页面,就得学会BOM和DOM,这些都是浏览器和页面的,这样我们才能实现一个好看的页面BOM:Broswer object model,即浏览器提供我们开发者在javascript用于操作浏览器的对象。窗口方法:这些都很简单,我们看一眼过就行了定时方法:setInterval() 方法会不停地调用函数,直到 clearInterval() 被调用或窗口被关闭。由 setInterval() 返回的 ID 值可用作 c

2024-10-26 22:30:07 1107 1

原创 JavaScript part1

今天讲了很多,都是基础中的重点,当然,还有很多是没有讲到的,比如对象的原型链之类的。不过我们不学习爬虫和前端重点,是用不到这些的,我说的这些已经十分足够了,下一期将和大家讲js的dom和bom操作,让我们的前端页面动起来。

2024-10-07 02:16:26 1011

原创 CSS基础

前面我们说了html,我们可以理解成,html是一个女生,css就是给这个女生化了妆,要是不化妆得多丑啊,所以这就是我们学css的重要性,我们得把一个女生画的漂漂亮亮的,这样就都喜欢了。CSS样式有三种不同的使用方式,分别是行内样式,嵌入样式以及链接式。我们需要根据不同的场合不同的需求来使用不同的样式。行内样式,就是写在元素的style属性中的样式,这种样式仅限于元素内部起作用。当个别元素需要应用特殊样式时就可以使用内联样式。但不推荐大量使用内联样式,因为那样不利于后期维护。这种直接在标签里面加上style

2024-10-03 22:01:09 1093

原创 HTML基础

了解了web相关基本概念以后,我们开始正式接触网页开发,网页开发的基础是HTML,所以,本章内容主要分两部分,一是介绍HTML的相关概念、发展历史,二是 创建HTML网页文档和认识HTML的基本结构。我们学会如何新建一个 HTML 页面和熟记HTML文档的基本结构和主要标签。HTML,即超文本标记语言(HyperText Markup Language ]),由SGML (标准通用标记语言) 发展而来,也叫web页面。扩展名是 .html 或是 .htm。HTML,是一种用来制作网页的标准标记语言。

2024-09-21 00:59:17 1381

原创 HTTP协议

这个概念在前面讲socket的时候和大家提到过,但是到这里我还是会和大家提一提web网页,我们都不陌生,相信大家都有使用web浏览上网的。那么,学习制作网页前,我们需要清晰哪些概念,准备哪些工具呢?接下来,我们要先了解下。在日常生活中,我们都会上网,或聊天、或阅读、或购物等,浏览很多的网站,而网站就是由网页组成。在互联网中,软件系统体系分两大结构:CS模式C/S 就是Client/Server 的缩写,是客户端和服务器架构。早期的软件系统多数是C/S结构的设计标准。

2024-09-17 18:07:19 1245

原创 redis基础

redis的出现主要是为了替代早期的Memcache缓存系统的。map内存型(数据存放在内存中)的非关系型(nosql)key-value(键值存储)数据库, 支持数据的持久化(基于RDB和AOF,注: 数据持久化时将数据存放到文件中,每次启动redis之后会先将文件中数据加载到内存,经常用来做缓存、数据共享、购物车、消息队列、计数器、限流等。(最基本的就是缓存一些经常用到的数据,提高读写速度)。redis特性:速度快持久化多种数据结构支持多种编程语言主从复制高可用、分布式。

2024-09-16 20:27:46 939

原创 MySQL基础二

今天我们算是把mysql所有基础部分都讲完了,主要重要的就是表关系,然后就是pymysql的使用,只需要了解api的用法就行了,然后也给大家引入了sql注入的概念以及小用法,这一篇内容还是很多的,希望大家能够消化,下一章将给大家讲redis。

2024-09-13 21:22:28 1036

原创 MySQL基础一

对数据库进行查询和修改操作的语言叫做 SQL(Structured Query Language,结构化查询语言)。SQL是专为数据库而建立的操作命令集,是一种功能齐全的数据库语言。SQL 是一种数据库查询和程序设计语言,用于存取数据以及查询、更新和管理关系数据库系统。与其他程序设计语言(如 C语言、Java 等)不同的是,SQL 由很少的关键字组成,每个 SQL 语句通过一个或多个关键字构成。在使用它时,只需要发出“做什么”的命令,“怎么做”是不用使用者考虑的。

2024-08-27 23:36:17 744

原创 python之并发编程

今天讲了python并发的知识,其实最重要的就是后面的协程,我们这个需要掌握,而前面的线程和进程了解即可,在我讲协程的时候大家应该已经感觉的到了,并且python对协程的支持是可以的,所以大家可以着重看看这里。

2024-08-17 03:43:20 890

原创 python之网络编程(socket)

今天我们就讲完这么多了,本来想和大家讲一个文件的上传和下载的,但是发现讲不完根本讲不完,大家可以自己练习试试。

2024-08-15 00:20:03 4337

原创 APP逆向 day28 小红薯(XHS)shield

XHS shield 希望我们都能成为生活中的高手,希望大家好好加油,往日情怀酿作酒,共勉。

2024-08-11 03:58:34 4811 17

原创 APP逆向 day27unidbg打包

今天说的很简单,就是打包,相信大家看一下就会了,怎么说呢,本来打算今天结束app逆向基础的,但是我后面会给大家讲一个完整的比较难的,那就是XHS,让我们拭目以待把。

2024-08-05 18:41:57 1583 3

原创 APP逆向 day26unidbg下-pdd(anti)案例

unidbg下篇外加pdd anti-token值

2024-08-03 20:39:42 2306

原创 APP逆向 day25unidbg中

这一期的案例写了我很久,主要是摆烂去了,星露谷物语太好玩了,沉迷其中,不过只有几节课就完结了,争取先完结再去玩吧,明天和大家讲一下unidbg的下期,我会和大奖讲补环境稍微难的了,案例大家拭目以待吧。

2024-08-01 19:22:20 1702 1

原创 APP逆向 day24unidbg上

unidbg是一个Java开源项目,可以帮助我们去模拟一个安卓或IOS设备,用于去执行so文件中的算法,从而不需要再去逆向他内部的算法它是一个基于 unicorn 的逆向工具,可以直接调用Android和iOS中的 so 文件允许您模拟 Android native library 和 实验性的 iOS 模拟而在什么时候使用unidbg呢?

2024-07-30 05:08:37 4351 3

原创 mitmproxy代理

mitmproxy代理的功能实时拦截、修改 HTTP/HTTPS 请求和响应可保存完整的 http 会话,方便后续分析和重放支持反向代理模式将流量转发到指定服务器支持用 Python 脚本对 HTTP 通信进行修改【重点】和charles的区别mitmproxy 就是用于 MITM 的 proxy,MITM 即中间人攻击(Man-in-the-middle attack)。

2024-07-28 21:30:09 1217

原创 APP逆向 day23司小宝逆向

今天主要是讲了ptrace占坑,啥难度都没,简简单单对不对,明天就要和大家讲重头戏了,也就是介绍unidbg,这个会有几天的课程,讲完我们的app逆向基础就先告一段落了。

2024-07-28 19:46:01 1050

原创 APP逆向 day22某仙网逆向

今天和大家讲的酒仙网特别简单,主要是后面的frida加强版和脱壳是新东西,脱壳没有通用的,但是后边慢慢学,大家肯定会很牛逼,毕竟这个只是基础嘛。

2024-07-27 15:12:25 1823

原创 APP逆向 day21大姨妈逆向

今天知识点有点多,主要是给大家说了一下绕过root检测,frida-rpc和安卓编写调用so,这个其实后期用的不多,主要是做个了解,后期遇到难读的so我们会用unidbg,还差两个知识点就能讲到了,讲完那个我们的基础课程也算是结束了,大家就到了app逆向入门了,好了,到时候再说吧,晚安!

2024-07-26 20:36:16 1318

原创 APP逆向 day20v品会逆向 part2

发现最后的接口参数都是返回的,或者之前已经破解的,只需要代码整合一下今天这个讲的可能很多人都不太懂,尤其是最后so中的key和iv,逆向只能靠猜,这个是没办法的,掌握越多知识猜的就越准确。

2024-07-25 21:43:41 1216

原创 APP逆向 day19v品会逆向 part1

今天我们任务是破解唯品会的搜索接口,这里给出地址https://mapi.appvipshop.com/vips-mobile/rest/shopping/search/product/list/v1我们打开charles抓包分析一下(这次抓包分析比较复杂,但是我讲不了那么细,只能把关键点和大家讲一下,最后再实操一下)这个接口就是我们要的搜索数据,这个接口需要破的参数有 authorization api_key mars_cid session

2024-07-25 03:08:43 1442

原创 APP逆向 day18某站逆向 part3

因为之前被封,所以很久才更新,今天这个主要是后面的两个hook脚本很重要,app逆向是真的难,真的难找,很大一部分比的就是大家的hook代码。

2024-07-24 06:20:41 1931 2

原创 APP逆向 day17某站逆向 part2

今天还是上次的那个接口我们今天需要破解的是请求头中的buvid session_id fp_local,这三个值,这三个值的破解还是有点难度的,所以今天我会尽可能的讲的详细一点,希望大家都能够听得懂。

2024-07-13 17:53:46 1931 1

原创 APP逆向 day16 某站逆向 part1

1 根据请求地址:x/report/click/android2 ---》反编译查找# 2 retrofit发送请求---》用例ResponseBody responseBody = retrofit.create(接口类a.class).reportClick(参数).execute().body()# 3 破解参数,create# 4 参数是通过:d.this.H7 传了一堆参数进去,得到的结果# 5 H7的逻辑是:'''

2024-07-11 23:11:57 1723

原创 APP逆向 day15 某物逆向

这次讲的很长,主要是学习技术和概念。

2024-07-09 23:19:41 4110 2

app逆向所有工具大全

usb驱动

2024-06-25

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除