移动安全

· 共 6 篇

从外网小程序突破到内网全域漫游

从外网小程序突破到内网全域漫游

某年某月的某一天,本该是牵手逛街的美好周末,但是老板安排我们安服仔去某交通公司。该公司刚刚上线一批信息化项目需要渗透测试,目标范围为公司对外业务系统及关联资产,重点验证从外网到核心区的纵深防御能力。飞机飞了3个小时后又整了2小时汽车,我都没有来得及休息就开始了长达7天的探宝之旅。

移动安全Ssystem·2026/4/1◷ 3
微信小程序渗透测试全攻略、抓包解密+源码逆向+漏洞挖掘

微信小程序渗透测试全攻略、抓包解密+源码逆向+漏洞挖掘

本文分为三部分,第一部分涵盖了微信小程序渗透前置知识,第二部分讲述小程序渗透常用方法,第三部分讲述小程序实践挖掘技巧。

移动安全Ssystem·2026/3/30◷ 3
静态分析技术Android-APK渗透测试

静态分析技术Android-APK渗透测试

导出的activity是安卓应用组件在渗透测试中经常遇到的问题之一。导出的activity可以被同一设备上的其他应用调用。

移动安全Ssystem·2026/3/13◷ 4#APK
反编译 APK 从中获取到的敏感信息

反编译 APK 从中获取到的敏感信息

在一次渗透测试中,通过信息发现主域名 xxx.com.cn 下存在子域名 mobile.xxx.com.cn。

移动安全Ssystem·2026/3/11◷ 3#APK
小程序 sign 签名破解指南:从反编译到算法还原实操

小程序 sign 签名破解指南:从反编译到算法还原实操

sign一般用于参数签名,用来验证数据的完整性和真实性。为校验客户端数据传输合法性,防止用户篡改参数、伪装、重放以及数据泄露等常用sign签名校验。sign标识生成方法一般是是将秘钥、时间戳、特殊字符、随机数等参数经过特定排序后使用某种加密算法进行加密,作为接口中的一个参数sign来传递,也可以将sign放到请求头中。…

移动安全Ssystem·2026/2/3◷ 3
安卓模拟器 App 渗透实战:抓包、证书校验、流量转发全流程

安卓模拟器 App 渗透实战:抓包、证书校验、流量转发全流程

app测试和web测试并没有什么不同,只要让手机也能抓包就好

移动安全Ssystem·2026/2/3◷ 3#APP渗透