看了一下14.4.2版本可以越狱,上一次折腾越狱机还是在16年,用的是盘古一键越狱,现在都这个版本了,能做到完美越狱的目前木有。 所谓完美越狱,就是重启干什么都不影响,硬件功能也不影响。 目前使用checke1n,越狱后,无法设置密码解锁,无法设置面部解锁,重启后要重新越狱。 看了网上各种要制作U盘越狱,或者临时使用虚拟启动盘来越狱。 感觉费时间…. 最终越狱成功,开始正题….越狱。 Mac一台(其他的应该一样可以) Mac版爱思助手最新版 iPhoneX,14.4.2系统。(按目前越狱机型来说,A11芯片且系统14.6以下都可以) 一根数据线,连接电脑 1.打开爱思助手的一键越狱,然后第二步的弹窗是空白的,你拔掉插着数据线的手机,重新插入数据线,爱思助手会根据当前的手机型号和版本加载出对应的越狱方法,点击开始越狱后,会提示,接下来的操作。 2.目前使用了check […]
IOS终端安全(0) – 搞机得先有个机吧,买机
最近总感觉需要折腾点啥,好久没进步的感觉。 于是乎,折腾. 向IOS开发部门基佬问有没有测试机,要折腾一两周, 他们说,他们部门测试机就一个,越狱的,天天用给不了。 联系了测试部门,一个测试人员一个测试机,而且还没越狱…. 想想,还是算了,自己弄一个私人测试机…. 上午,看了咸鱼,感觉那上面的翻新和美版比较多,而且不熟。 于是乎,联系了之前电脑城一小哥,拿个iphone手机,可以越狱的测试机。 手机到手,开始折腾。 一个苹果X,1100,说值也值,说不值也不值,玩玩还是可以的。
利用Cloudflare绕过国内80、443端口封锁
使用cloudflare的workers功能,来绕过国内对未备案的域名解析到80或者443端口的封锁。 第一步 先创建一个workers 第二步 写入如下代码和worker 名称 第三步 配置workers,路由的地方填写域名即可。这个域名就是你原来解析到服务器的域名(原有的解析依旧),记得所有路径用上通配符。 主要的工作原理就是,添加了workers以后, 原来:访客—->cloudflare边缘节点—->服务器 (类似四层转发) 现在:访客—->cloudflare边缘节点 —-> cloudflare workers—->服务器 (类似七层转发) 另外说一下Cloudflare支持如下非标准端口做CDN加速处理,也就是说,你带上端口访问(https://www.xxxxxx.com:2087),Cloudflar […]
Python3获取当前文件夹下所有文件名
最近写了个爬虫,保存返回的json数据为文件,然后读取 多说一句,写爬虫不要在线调试,调着调着,人家就发现你了。 还有就是,你不知道运营的需求会不会突然让你多爬个字段…. 以前通过调用系统的命令获取文件夹下的所有json文件麻烦,看了一下os 包,还有更方便的,嘿. os.walk和os.listdir 正常情况下,使用os.listdir即可。
MSF6新版使用run autoroute报错解决办法
最近更新到msf6以后,之前常用的socks代理报错了, 例如得到一个meterpreter后,运行 就会报错,报错内容 运行 报错内容差不多相同, 还有一些老的组件运行都会报类似错误,官方说明是因为框架升级了,组件兼容性不好的就会报错,而且也 不打算再维护下去了。 试了一下以前的老方法还是可以的。 即以前写过的一篇文章:———>MSF之目标内网代理
HFish2021版企业级蜜罐使用的说明
官方的使用说明有些地方不够详细,对于第一次接触Hfish蜜罐来说,使用者光看官方说明还是不能够快速上手实现想要的需求的(例如自定义的Web钓鱼页面),这里所谓的快速,按理来说,个把小时就搞定所有。 正常的使用说明请参考官方,安装,使用等等….直通车☞当前版本2.4.2 这里还是简单的说一下快速使用。 按照官方的做法,安装好之后,如果想部署蜜罐并启用起来,只需要如下三个步骤: 这三个功能顺序来就行,里面的白话文容易理解。 这里主要讲一些坑的地方以及nginx的配置文件 第一个坑:上传包的格式一定是service-xxxx.zip,压缩包的内容不能参考官方包的service-oa.tar.gz目录结构 默认的web钓鱼蜜罐支持oa和wordpress,直接下载官方对应的蜜罐服务就行,但是想要自定义上传一些登陆页面,就需要自己自定义化,例如自己公司的admin后台,oa系统等等页面& […]