原创 檢測Chrome headless的技巧

原文鏈接: https://antoinevastel.com/bot%20detection/2018/01/17/detect-chrome-headless-v2.html 更新:我創建了一個庫,可以通過瀏覽器指紋來檢測

原创 使用ApplicationContext作爲全局變量引用的缺陷

在上一篇博客中,我講了初次開發安卓必須知道的 6件事(6 THINGS I WISH I KNEW BEFORE I WROTE MY FIRST ANDROID APP)。其中一條就是:不要有一個Context的靜態引用。我這麼警告的原

原创 CentOS 6和CentOS 7的磁盤空間清理

收集整理了一些在CentOS 6或者CentOS 7服務器中,快速清理磁盤空間的方法: 首先,必須先安裝yum-utils工具組件: yum -y install yum-utils 1. 刪除日誌文件 find /var -na

原创 安全模型和業務安全體系

網絡安全和業務安全 網絡安全中,攻擊者往往通過技術手段,以非正常的技術(XSS、Injection、Penestrating等),影響業務正常運行,竊取敏感數據。比如:某黑客通過SSRF進入內網,並在內網橫向擴張,最終脫庫成功。

原创 securityoverridehacking challenge 解題思路彙總——Forensics

上一部分我們完成了加解密方面的任務(securityoverridehackingchallenge 解題思路彙總——Decryption)。下一個部分應當是權限提升的,不過在這個過程中遇到了一些問題。發帖問了之後也說這部分有bug,因此

原创 一個實用的android框架(三)—— 兼容性

原文出處:http://saulmm.github.io/a-useful-stack-on-android-2-user-interface/ 原碼github地址:https://github.com/saulmm/Mate

原创 securityoverridehacking challenge 解題思路彙總——Advanced

繼續上一篇securityoverridehacking challenge 解題思路彙總的工作,這次把Advanced給弄完了。這當中主要涉及到了關於php的一些攻擊方法,可以以此爲基礎做一個深入的瞭解。 3      Advanced

原创 securityoverridehacking challenge 解題思路彙總——Decryption

繼Javascript的挑戰(securityoverridehackingchallenge 解題思路彙總——JavaScript)之後,今天來進行解密的訓練。加密算法在安全領域中有着重大的意義,它是很多安全設計的前提保障,因此許多加密

原创 UltraPullToRefreshWithLoadMore (爲UltraPullToRefresh添加上拉加載更多功能)

下拉刷新和上拉加載應該是當前手機應用中最普遍的一個操作了Android本身提供了一個下拉刷新庫,在support-v4包中的SwipeRefreshLayout。但是這個庫支持的效果比較單一,只能實現列表不動,刷新頭部下拉滑出的效

原创 一個實用的android框架(二)—— UI

原文出處:http://saulmm.github.io/a-useful-stack-on-android-2-user-interface/ 原碼github地址:https://github.com/saulmm/Mate

原创 securityoverridehacking challenge 解題思路彙總——Programming

上一部分在steganography遇到了困難,直接跳過。於是就進入最拿手的programming部分了。這部分我是用python完成的,並且通過直接寫入剪切板來提高提交速度。除了captcha的解析,其他基本都沒什麼難度。在這裏我也不過

原创 android監測程序進入後臺以及從後臺返回

最近項目需要監測android程序從後臺返回的事件,百度了下,沒有什麼系統的總結,於是上StackOverFlow找到了個關於這個問題的討論:How to detect when an Android app goes to the ba

原创 一個實用的android框架(一)——架構

原文出處:http://saulmm.github.io/2015/02/02/A%20useful%20stack%20on%20android%20%231,%20architecture/ 原碼github地址:https

原创 Android架構實戰(四)—— Gson

在Android架構實戰(三)—— Retrofit中,我們講到了Retrofit默認是用Gson作解析。但這並意味着我們就能夠一帆風順的使用了,因爲在實踐過程中,變通的地方很多,默認的解析方法往往會遇到許多困難,這裏還是決定單獨拿出來講

原创 shell 分割字符串存至數組

shell編程中,經常需要將由特定分割符分割的字符串分割成數組,多數情況下我們首先會想到使用awk 但是實際上用shell自帶的分割數組功能會更方便。假如 a=”one,two,three,four” 要將$a分割開,可以這樣: OL