code-injection相关内容

将代码注入 APK

我知道您可以使用 apktool 反编译代码并重新编译它,但我的问题是您如何能够将大量代码注入 apk 并执行它. 我认为亚马逊的 appstore drm 正在这样做,因为他们说他们正在用自己的代码包装 apk,一旦您反编译该 apk,您就会看到他们在那里添加了自己的类 com.amazon 等. > 他们是如何做到这一点的? 解决方案 为了好玩,我从亚马逊商店下载了一个 ap ..
发布时间:2021-11-15 21:25:27 移动开发

Laravel - 如何为所有 json 响应添加前缀以防止 json 注入

我正在编写一个使用 Laravel 4.1 构建的 api 的 angularjs 应用程序.我希望防止 json 注入. angularjs 内置的一种解决此问题的方法是在所有服务器 json 响应前添加以下字符串 ")]}',\n". angularjs $http 服务会自动从所有 json 响应中去除这个字符串. 我不想手动将此字符串附加到我的 api 提供的每个 jso ..
发布时间:2021-11-15 02:50:49 其他开发

Laravel - 如何为所有 json 响应添加前缀以防止 json 注入

我正在编写一个使用 Laravel 4.1 构建的 api 的 angularjs 应用程序.我希望防止 json 注入. angularjs 内置的一种解决此问题的方法是在所有服务器 json 响应前添加以下字符串 ")]}',\n". angularjs $http 服务会自动从所有 json 响应中去除这个字符串. 我不想手动将此字符串附加到我的 api 提供的每个 jso ..
发布时间:2021-11-15 02:48:00 其他开发

Hacked Site - SSH 从 200 多个文件中删除大量 javascript

我被要求在 apache(php、JS、HTML)上清理一个被黑的网站,我可以这样做并且我已经实现了安全功能,但是仍然有 JS 注入了大约 2000 多个 javascript 文件.注入的代码在每一页上都是相同的,大约有 5500 个字符,中间散布着 !'' 字符. 理想情况下,我想运行一个 SSH 命令,从它所在的每个页面中查找并删除这个长代码.所有示例 find、grep、sed 等都 ..
发布时间:2021-11-11 04:52:22 服务器开发

如何在java中的每个catch块之前注入日志语句

我最初开始使用 JBoss 进行面向方面的编程,并实现了他们的代码注入 - 调用方法之前和之后以及方法引发异常之后.现在我想知道我们如何在方法中注入代码?我想在执行每个 catch 块之前注入一个 Logging 语句,我们如何使用 java 来做到这一点? 解决方案 我对 JBoss AOP 了解不多,但无论如何您都可以使用 AspectJ,因为它具有 handler() 切入点. ..
发布时间:2021-11-11 04:41:03 Java开发

将代码注入所有没有自定义属性的方法和属性的最简单方法

AOP 有很多问题和答案http://en.wikipedia.org/wiki/.NET_Framework" rel="nofollow">.NET 在 StackOverflow 上,经常提到 PostSharp 和其他第三方产品.所以在 .NET 和 C# 世界中似乎有相当多的 AOP 选项.但是每个都有自己的限制,在下载了有前途的 PostSharp 我在他们的文档中发现“方法必须是虚拟 ..
发布时间:2021-11-11 04:22:24 C#/.NET

vue js - 从纯文本到 vue 组件的 HTML 注入

我正在将一些代码从 ASPX 迁移到 VUE.JS 在以前的系统中存在获取纯文本并注入到 HTML 中的功能(如带有文本、图像、链接和输入的消息).在 VUE 中,注入的 HTML 无法正常工作... 我针对根本问题创建了一个演示. CodeSandbox 练习 基本上我们想将 HTML 注入到像 HTML 这样的 VUE 组件中的地方......并且可以工作.但是普通的H ..
发布时间:2021-09-20 19:49:49 前端开发

使用 Roslyn 在服务器端 API 上安全执行代码

为了给我的用户更大的灵活性并让他们编写自己的表达式,我希望允许他们在文本字段中编写非常简单的 C# 语句,这些语句在服务器端执行以进行一些自定义计算.我正在与 Roslyn 一起存档. 这里. 我让用户在评估函数中注入代码,如下所示: string codeToCompile = @"使用系统;使用 System.Collections.Generic;命名空间评估器{公开课评估员{公 ..
发布时间:2021-07-10 19:34:33 C#/.NET

Squarespace中的Javascript无法正常工作?

我有一个自定义表单,该表单使用要添加到我的网站的javascript.表单的作用是代替具有文本标签,而是具有图像标签,当用户将鼠标悬停在图像上或选择图像时,图像标签将更改.我已经在Squarespace外部对其进行了测试,并且似乎工作正常.它不适用于Squarespace.我尝试将HTML/CSS/javascript放在一个代码块中,尝试将CS​​S放在自定义CSS区域中,并且尝试使用代码注入器 ..
发布时间:2021-04-23 18:31:45 前端开发

在ubuntu 64bit中将代码注入到进程中

我正在通过“玩ptrace"一文来学习ptrace.现在,我可以通过将tracee的指令替换为"syscall"来设置断点,但是无法成功注入代码. 在X86中,打印可以使用"int 80",然后通过"int3"暂停处理.在x64中完成注入代码后,如何注入具有指令"syscall"的代码并停止进程? 我注入的代码是这个 节.text全球主要主要的:mov rax,1mov rdi,1m ..
发布时间:2021-04-23 18:31:42 服务器开发

Javascript-无法读取未定义的属性

有人可以向我解释为什么我会收到“值的属性是未定义的错误"吗?我的Javascript技能非常有限.尝试在两个脚本之间进行通信. chrome.tabs.sendMessage(tab.id,{value:"hello"},function(response){console.log(response.value);}); 应与以下人员进行沟通: chrome.runtime.onMes ..
发布时间:2021-04-23 18:31:39 前端开发

带字符串参数示例的CreateRemoteThread

任何人都可以给我一个如何使用字符串参数调用注入的dll函数的示例吗?我试图以我知道的方式进行操作,但是得到了错误的结果.我使用 VirtualAllocEx 分配内存,然后使用 WriteProcessMemory 向其中写入字符串参数,然后调用 CreateRemoteThread 将该字符串参数作为 lpParameter 参数.我调用的DLL函数具有以下原型: DWORD TestFun ..
发布时间:2021-04-23 18:31:36 C/C++开发

如何注入JpaRepository的实现

我想在UserService中使用UserRepository中的方法a,但是我正在获取jpaRepository而不是我的自定义实现,我应该如何编写类来获取它? 存储库: @存储库公共接口UserRepository扩展JpaRepository{可选的f ..
发布时间:2021-04-23 18:31:33 Java开发

使用Detours挂钩Python代码

我构建了一个简单的Python gui应用程序("App.py"),该应用程序试图使用弯路进行弯钩.我的理解是Python应该在某个时候使用Windows dll,我正在尝试挂钩这些函数调用. 为此,我正在绕道绕过dll.exe: withdll.exe/d:“myDLL.dll"“myprogram.exe" 因为withdll.exe不接受运行带有参数的程序("python.ex ..
发布时间:2021-04-23 18:31:24 Python