thumbnail
关于TypeError: Object of type ‘datetime’ is not JSON serializable 解决方法
python中这个错误的原因是json.dumps无法对字典中的datetime时间格式数据进行转化,dumps的原功能是将dict转化为str格式,不支持转化时间,所以需要将json类部分内容重新改写,来处理这种特殊日期格式。例如字典dic:dic={\'name\':\'jack\', \'create_time\': datetime.datetime(2019, 3, 19, 10, 6, ...
thumbnail
[转载]Protobuf协议解析文档-某音弹幕
转载至:看雪论坛 0x00 : 前言    近期因为工作原因着手分析某音协议,在做到直播间这步的时候通过抓包发现其直播间内弹幕数据为protobuf协议,之前用xposed做wx的时候虽然接触过,但在下从来都是只要结果的人,直接调用wx内部函数转成对象即可,谁理你什么格式,但现在做的既然是协议,那自然是无端可用,什么东…
thumbnail
一款运行时移动设备漏洞利用工具Objection
Objection是一款移动设备运行时漏洞利用工具,该工具由Frida驱动,可以帮助研究人员访问移动端应用程序,并在无需越狱或root操作的情况下对移动端应用程序的安全进行评估检查。需要注意的是,该工具不涉及到越狱或root绕过,通过使用objection,我们可以很大程度地降低这些安全限制以及沙箱限制。功能介绍该工具支持iOS和Android,并且根据真实安全场景增加了很多新的实用工具,下...
thumbnail
用frida突破SSL pinning抓包
python任意版本安装frida,手机端使用的mumu模拟器,其他的也可以pip install fridaadb 连接 mumu模拟器查看内核adb shell sucat /proc/cupinfo模拟器一般是x86居多根据cpu版本去下载相应frida-server,然后去下载https://github.com/frida/frida/releases相应的版本之后解压处理 将文件push 进 /data/local/tmp 这个目录adb push
thumbnail
解决 uwsgi: error while loading shared libraries: libssl.so.1.0.0:cannot open shared object file: no such file or directory
解决uwsgi:errorwhileloadingsharedlibraries:libssl.so.1.0.0:cannotopensharedobjectfile:nosuchfileordirectory解决方法:在Anaconda的安装目录lib下复制libssl.so.1.0.0到/lib64(32位linux到/lib)下即可,缺哪个复制哪..._error while loading shared libraries: libssl.so.10: cannot open shared objec
thumbnail
为何抓不到APP的请求包
问题:为什么会抓不到App发出的请求包?背景某次App安全研究测试发现,正常情况下可以抓到请求包,但是却抓不到某点击操作发起的请求链接,但tcpdump却可以抓到,且Burp使用NopeProxy插件也可抓到,并被wireshark解析为Http协议,依此进行了研究学习,欢迎更多类似例子的学习讨论。问题解决实际上Wireshark解析的请求包为HTTP协议,但是基于计算机网络知...网络