移動滲透測試雜記

2022-06-13 14:24:09 字數 1564 閱讀 4290

1、drozer安裝和使用 

2、android中的元件安全漏洞介紹和檢測 

android中常見的安全問題       

3、adb shell sharepre 

zip漏洞:

activty拒絕服務漏洞 

各個模擬器連線:

apktool問題 :

以下複製內容,感覺作者那**快掛了,直接複製過來了12

345e:\act\act\zad>adb devices

* daemon not running. starting it now on port5037*

createprocess failure, error2

* failed to start daemon *

error: cannot connect to daemon

一開始,各種搜尋結果都說殺程序,然並卵,沒有解決我的問題啊。附上別人遇到問題的解決方案:12

34解決方法一:

請參考:

adb server is out of date. killing完美解決:12

3解決方法二:

1.將本機c:\windows\system32下的adb.exe檔案複製到c:\windows\syswow64下。

2.將本機c:\windows\system32下的adbwinapi.dll檔案複製到c:\windows\syswow64下。

這個方案是解決我開頭提出的執行命令錯誤提示,並系統是windows10 64位的環境下。那麼,這個方案是解決了我的問題的。

解決結果:12

34e:\act\act\zad>adb devices

* daemon not running. starting it now on port5037*

* daemon started successfully *

list of devices attached

這裡是不是發現又產生新的問題了呢?

不要著急,先連上手機,我們用usb線連線吧,android 裝置的開發者選項和 usb 除錯模式要開啟,可以到「設定」-「開發者選項」-「android 除錯」檢視,「如果在設定裡找不到開發者選項,那需要通過乙個彩蛋來讓它顯示出來:在「設定」-「關於手機」連續點選「版本號」7 次。」12

3e:\act\act\zad>adb devices

list of devices attached

x2p7n15922001601        device

滲透測試學習筆記 初識滲透測試

黑客活動 hacking 道德黑客 ethical hacking 白帽黑客 white hat hacking poc proof of concept,概念證明。pt penetration testing或者pen testing,滲透測試。apt advanced package tool,...

滲透測試 SSH

安全shell ssh 服務提供了對unix和windows系統的加密訪問,通過ssh可以進行命令列shell訪問 檔案訪問與安全ftp 以及簡單的vpn服務。由於使用明文的服務 如telnet 存在的弱點經常會被攻擊者利用來突破網路,所以ssh應運而生,主要用於實現對伺服器的加密訪問,以達到安全地...

滲透測試 Wget

第一次接觸到wget這個指令是在 網路安全評估 一書中的第179頁 wget r m nv 常用引數 m,mirror 等價於 r n l inf nr.nv,non verbose 關掉冗長模式,但不是安靜模式 a,accept list 可以接受的檔案型別 r,reject list 拒絕接受的...