Android Root技术解析:从传统到现代的三种主流方案 发表于 2025-09-12 更新于 2025-10-17 分类于 网络安全 本文字数: 7.2k 阅读时长 ≈ 7 分钟 一、低版本Android Root方式简述传统Root方法1. 漏洞利用Root123CVE-2014-3153 (Towelroot) - Android 4.4及以下CVE-2015-3636 (PingPongRoot) - Android 5.0-5.1CVE-2016-5195 (Dirty COW) - Android 4.4-7.0 Android Root 技术解析 阅读全文 »
绕过SSL Pinning实战:从原理到工具链的完整指南 发表于 2025-09-08 更新于 2025-10-17 分类于 网络安全 本文字数: 20k 阅读时长 ≈ 18 分钟 SSL Pinning基础回顾什么是SSL Pinning?SSL Pinning(证书固定)是一种安全机制,通过将服务器的证书或公钥”固定”在客户端应用中,确保只接受特定的证书,防止中间人攻击。 核心原理: 12传统HTTPS验证:客户端 → 系统证书库 → 验证服务器证书SSL Pinning验证:客户端 → 预置固定证书 → 直接验证 SSL/TLS 绕过 实战 原理 工具链 阅读全文 »
SSL/TLS协议解析:从握手到证书固定 发表于 2025-09-04 更新于 2025-10-17 分类于 网络安全 本文字数: 26k 阅读时长 ≈ 24 分钟 SSL/TLS协议基础协议发展历程SSL/TLS协议演进: 12345671994年:SSL 1.0 (未发布)1995年:SSL 2.0 (已废弃)1996年:SSL 3.0 (已废弃)1999年:TLS 1.02006年:TLS 1.12008年:TLS 1.22018年:TLS 1.3 协议 SSL/TLS 分析 握手 证书固定 阅读全文 »
Web应用代理检测机制:前端与后端的攻防博弈 发表于 2025-09-03 更新于 2025-10-17 分类于 网络安全 本文字数: 14k 阅读时长 ≈ 13 分钟 Web代理检测的技术背景为什么Web应用需要检测代理?Web应用检测代理的主要原因: 反爬虫机制:防止自动化工具滥用API 地理限制:确保用户来自特定地区 安全防护:防止恶意流量和攻击 数据统计:准确统计用户来源和访问量 合规要求:满足某些法规对用户身份验证的要求 接下来我将通过一些代码片段来简单剖析其中的一些原理和应对方法 代理 VPN Web 攻防 阅读全文 »
iOS代理检测与绕过技术:与Android的对比 发表于 2025-09-02 更新于 2025-10-17 分类于 网络安全 本文字数: 9.6k 阅读时长 ≈ 9 分钟 iOS vs Android:检测机制对比系统架构差异iOS系统特点: 沙盒机制:应用运行在严格的沙盒环境中 系统API限制:网络配置API相对封闭 证书管理:系统级证书固定和验证 越狱检测:多重越狱状态检测机制 安全 代理 VPN iOS 阅读全文 »
高级绕过技术:iptables与透明代理 发表于 2025-08-30 更新于 2025-10-17 分类于 网络安全 本文字数: 4.6k 阅读时长 ≈ 4 分钟 iptables基础原理什么是iptables?iptables简单来说就是Linux内核中Netfilter框架的一个”控制面板”。它就像网络世界的”交通警察”,可以控制哪些数据包能通过,哪些不能通过,以及数据包应该往哪里走。 在Android系统中,由于基于Linux内核,同样可以使用iptables进行网络控制。 Netfilter架构12345用户空间:iptables命令 ↓内核空间:Netfilter框架 ↓网络数据包处理 Android iptables 透明代理 阅读全文 »
Android代理检测与绕过技术:攻防对抗的艺术 发表于 2025-08-29 更新于 2025-10-17 分类于 网络安全 本文字数: 4.4k 阅读时长 ≈ 4 分钟 Android代理检测原理检测机制概述Android系统提供了多种API来检测网络配置状态,开发者可以利用这些API来识别用户是否使用了代理或VPN: ConnectivityManager:检测网络连接状态和代理设置 NetworkInterface:检测网络接口信息 系统属性:检测DNS服务器等系统配置 网络能力:检测网络传输类型 Android 安全 代理 VPN 阅读全文 »
代理与VPN技术解析:网络安全中的双刃剑 发表于 2025-08-28 更新于 2025-10-17 分类于 网络安全 本文字数: 3.6k 阅读时长 ≈ 3 分钟 什么是代理(Proxy)?代理的定义代理(Proxy)简单来说就是一种”中间人”服务。当你想要访问某个网站时,不是直接连接,而是先连接到代理服务器,然后由代理服务器帮你访问目标网站。 代理的工作原理1你的电脑 → 代理服务器 → 目标网站 网络 安全 代理 VPN 阅读全文 »
OSI七层模型详解 发表于 2025-08-27 更新于 2025-10-17 分类于 网络协议 本文字数: 3.9k 阅读时长 ≈ 4 分钟 什么是OSI七层模型?简单来说,OSI七层模型就是国际标准化组织(ISO)制定的一个网络通信标准。它把网络通信过程分成了七个层次,每一层都有自己特定的”工作职责”。 想象一下,网络通信就像快递送包裹一样,需要经过多个环节:打包、贴标签、装车、运输、卸货、分拣、最后送到收件人手里。每一层就相当于一个环节,各司其职。 网络 协议 模型 详解 阅读全文 »
Android Root工具原理深度解析:从Magisk到KernelSU的技术演进 发表于 2025-08-15 更新于 2025-10-17 分类于 网络安全 本文字数: 20k 阅读时长 ≈ 18 分钟 Root工具发展历程历史演进时间线12345678910112008年:Android 1.0发布,Root概念出现2009年:Superuser.apk诞生,最早的Root管理工具2010年:SuperSU发布,成为主流Root方案2012年:Chainfire开发CF-Auto-Root2014年:KingRoot发布,基于漏洞利用的Root方案2016年:Magisk发布,引入模块化Root概念2017年:LineageOS Superuser,开源Root管理2018年:MagiskHide发布,绕过SafetyNet检测2021年:KernelSU发布,基于内核的Root方案2022年:APatch发布,Magisk的现代化替代品2023年:KernelSU分支发展,支持更多设备 Android Root 工具原理 深度解析 传统 现代 阅读全文 »