2015年 第50周 微信公众号精选安全技术文章总览
洞见网安 2015-12-14
0x1 “极具破坏性”的Kerberos协议漏洞,可导致系统完全被控制
安全张之家 2015-12-17T21:15:29
“极具破坏性”的Kerberos协议漏洞,可导致系统完全被控制
0x2 一条PYTHON命令引发的漏洞思考
安全张之家 2015-12-16T23:07:09
一条PYTHON命令引发的漏洞思考
0x3 测试移动web页面
安全进化论 2015-12-16T22:26:34
本文详细介绍了如何测试移动Web页面的两种方法。首先,介绍了使用Chrome浏览器的模拟手机浏览器功能进行页面测试的步骤,包括如何打开开发者工具并切换到手机视图。其次,文章说明了如何通过配置WAMP服务器并安装二维码生成工具来创建本地测试环境,以及如何使用手机扫描二维码来查看页面,从而在移动端进行实际环境的测试。文章中还提到了WAMP(Windows+Apache+MySQL+PHP)的安装和配置过程,包括设置本地IP地址和语言,以及如何在WAMP的www目录下放置需要测试的文件。最后,文章提供了二维码生成工具的搜索建议,并说明了如何在手机上扫描二维码查看页面。
移动端安全 本地测试安全 Web应用安全 二维码安全 信息泄露风险
0x4 ANDROID APP测试的日志文件抓取
安全进化论 2015-12-16T22:26:34
本文详细介绍了Android应用程序测试中日志文件的抓取方法。文章首先概述了不同类型的日志文件,包括实时打印的logcat主日志、射频日志、事件日志等,以及高通平台特有的QXDM日志。接着,文章深入讲解了如何使用adb命令来抓取这些日志,包括如何使用logcat抓取应用程序日志、射频日志和系统事件日志,以及如何使用tcpdump抓取TCP/IP协议相关的数据。此外,文章还介绍了高通平台QXDM日志的抓取方法,并详细说明了如何使用bugreport、dumpstate、dumpsys等命令来获取系统状态信息。最后,文章讨论了日志分析的方法,包括如何从Android系统中获取bugreport文件,以及如何分析内存信息、CPU信息、进程信息等。
移动安全 日志分析 漏洞挖掘 取证分析 Android系统安全
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
