Android 安全分析和漏洞挖掘|工具集

@tanprathan 最近在Github上放出了一份移动应用安全分析工具的清单(Cheat Sheet),里边工具比较齐全。Security Toolkit翻译了其中的Android部分,大家有兴趣可以收藏之,以备日后要用。

一、测试工具
Appie– 轻量级的软件包, 可以用来进行基于Android的渗透测试, 不想使用VM的时候可以尝试一下.
Android Tamer – 可以实时监控的虚拟环境, 可以用来进行一系列的安全测试, 恶意软件检测, 渗透测试和逆向分析等.
AppUse – AppSec Labs开发的Android的虚拟环境.
Mobisec – 移动安全的测试环境, 同样支持实时监控
Santoku – 基于Linux的小型操作系统, 提供一套完整的移动设备司法取证环境, 集成大量Adroind的调试工具, 移动设备取证工具, 渗透测试工具和网络分析工具等.

二、逆向工程和静态分析 继续阅读“Android 安全分析和漏洞挖掘|工具集”

《Ajax基础教程》一书的中实例(1-4章)

作为我一门学习Ajax的第一本,还是耐着心,从头一点点的看完(其实没看完,还剩最后的第8章及附录没看).
由于不会Java,所以我也就没有按照书的Servlet来写,全都都改用了刚刚学着的PHP来完成了(也没有使用自己熟悉的C#来写,主要是想一边学习Ajax,同时也可以一边加深PHP).果然,在学习的过程中,遇到的问题还是多多,于是一边Google中,一边开心着(有所得啊,哈^$^…). 继续阅读“《Ajax基础教程》一书的中实例(1-4章)”