最新消息:

项目与思路

黑帽(亚洲)大会开幕倒计时 - APT,RAT,Rootkit,Response

黑帽(亚洲)大会开幕倒计时 – APT,RAT,Rootkit,Response

admin 11年前 (2014-03-16) 1632浏览 0评论

2014年第一场黑帽大会已经进入10天倒计时了,网络安全圈内的小伙伴们有没有迫不及待的想了解点什么? 今年第一场黑帽大会亚洲将在新加坡举行,时间是3月25日至28日,按照惯例,前两天是学员安全培训,后两天才是重头戏,这次会议主办方力推的三个主题分别是...

基于PhantomJS进行DNS劫持检测及流程优化

基于PhantomJS进行DNS劫持检测及流程优化

admin 11年前 (2014-03-11) 2318浏览 0评论

近一段时间针对路由器的劫持事件层出不穷,大到某宝,小到无名站点,都被人挂上了dns劫持的代码用以钓鱼或广告推广。而路由器dns劫持的本质就是弱密码配合路由器的csrf漏洞的共同利用。利用的条件十分简单:不需要目标站点存在漏洞,只要能够插入图片等任何多...

检测本机是否登录了指定QQ账号

检测本机是否登录了指定QQ账号

admin 11年前 (2014-03-10) 1781浏览 0评论

有时候做程序,喜欢把程序的注册与用户QQ号码绑定,程序仅允许登录成功了指定QQ账号时才可使用, 为了实现这个目的,有人用API取QQ窗口、QQ托盘图标上的QQ账号, 但是这个方法写起来比较麻烦,如果用户有意玩玩的话,也可以自己在你软件获取之前先用AP...

检测本机是否登录了指定QQ账号

检测本机是否登录了指定QQ账号

admin 11年前 (2014-03-10) 1501浏览 0评论

在网上逛发现商城上,有提供QQ在线服务。点击在线QQ就可以生成临时会话,引起了我的兴趣,于是就研究了一下,写了个测试页面test.html。(神气了一把,不过网上早就有很多了!) test.html代码如下: <html> ...

检测本机是否登录了指定QQ账号

检测本机是否登录了指定QQ账号

admin 11年前 (2014-03-10) 1838浏览 0评论

在网上逛发现商城上,有提供QQ在线服务。点击在线QQ就可以生成临时会话,引起了我的兴趣,于是就研究了一下,写了个测试页面test.html。(神气了一把,不过网上早就有很多了!) test.html代码如下: <html> ...

腾讯的网站如何检测到你的 QQ 已经登录

腾讯的网站如何检测到你的 QQ 已经登录

admin 11年前 (2014-03-10) 1548浏览 0评论

在 QQ 已经登录的情况下,手动输入网址打开 QQ 邮箱 或者 QQ 空间 等腾讯网站,可以看到网页已经检测到本地 QQ 客户端已经登录,于是用户可以很方便地一键登录网站而不必再输入用户名密码。这实际上是典型的异构系统单点登录 SSO(single-...

数据抓取的艺术:Selenium+Phantomjs数据抓取

数据抓取的艺术:Selenium+Phantomjs数据抓取

admin 11年前 (2014-03-10) 4734浏览 2评论

数据抓取的艺术(一):Selenium+Phantomjs数据抓取环境配置 数据抓取是一门艺术,和其他 软件不同,世界上不存在完美的、一致的、通用的抓取工具。为了不同的目的,需要定制不同的代码。不过,我们不必Start from Scratch,已经...

PhantomJS在Windows7下实现网站自动下载截图

PhantomJS在Windows7下实现网站自动下载截图

admin 11年前 (2014-03-10) 1949浏览 0评论

1. phantomjs介绍 基于Javascript驱动的命令行webkit引擎,轻量级,安装简单,开发快速,渲染速度较快,无界面的webkit浏览器。 phontomjs跟一般浏览器一样可以加载网页,但不同的是它不会把网页显示出来,在加载网页后...

GSM Hacker详解(SMS)

GSM Hacker详解(SMS)

admin 11年前 (2014-03-09) 1816浏览 0评论

最近GSM的话题又被炒了起来,顺便带火了我去年的一篇文章,都是几年前的东西了,重提也没什么意思。因为一直觉得这个话题很敏感,所以也不喜欢说啥,但是最近有人已经在乌云发了,但是有些地方语焉不详。反正都已经公开了,那么我就说细点了。更讨厌的是某些组织长期...

加密流量分析揭示你是否怀孕或患重病

加密流量分析揭示你是否怀孕或患重病

admin 11年前 (2014-03-09) 2683浏览 0评论

使用HTTPS加密连接访问网站可以防止监听。监听者顶多能知道你访问的网站IP地址,而不知道具体访问了哪个网页。但现在安全研究人员发表了一篇学术论文《I Know Why You Went to the Clinic: Risks and Realiz...

加密流量分析揭示你是否怀孕或患重病

加密流量分析揭示你是否怀孕或患重病

admin 11年前 (2014-03-09) 1875浏览 0评论

使用HTTPS加密连接访问网站可以防止监听。监听者顶多能知道你访问的网站IP地址,而不知道具体访问了哪个网页。但现在安全研究人员发表了一篇学术论文《I Know Why You Went to the Clinic: Risks and Realiz...

w3a Scan 插件结构的构想问题(__import__()使用)

w3a Scan 插件结构的构想问题(__import__()使用)

admin 11年前 (2014-03-07) 2099浏览 0评论

在还没开始W3A Scan以前,从未考虑过插件结构这么个东西。直到想起以后更新功能的各种问题, 我发现应该要考虑插件结构,晚上回家的时候问了下好基友。他说没接触过,但大体明白。。。瞬间就结了。说半天还是没你弄懂。。。 最后还是昨晚自己去搜了下有关的资...

如何阅读大型代码库

如何阅读大型代码库

admin 11年前 (2014-03-07) 1460浏览 0评论

Casey问我:“对于新手,有什么有针对性的诀窍来阅读大型代码库吗?” 碰巧,我认为这是一个非常好的问题。我觉得想要成为一个优秀的开发者,阅读代码库并弄清清楚内部是怎么回事的能力非常重要。在你的职业生涯中你会中途加入一个现有的项目并被要求迅速融入进去...

支撑4.5亿活跃用户的WhatsApp架构概览

支撑4.5亿活跃用户的WhatsApp架构概览

admin 11年前 (2014-03-05) 2278浏览 0评论

摘要:不顾谷歌CEO阻拦,WhatsApp最终以190亿美元的价格花落Facebook。能获如此天价与其月4.5亿的活跃用户是分不开的,同样不可或缺的还有支撑每日数百亿消息的高可靠架构。 【编者按】以190亿美元的价格出售给Facebook,交易谈判...

无源码情况下修改.net应用程序

无源码情况下修改.net应用程序

admin 11年前 (2014-02-18) 2892浏览 0评论

今天需要修改程序里的数据内容,本来很简单只用改config配置文件就可以了,数据是写在那里面的,结果那个程序作了保护,一旦修改 config,就会报“文件遭到破坏,请于管理员联系!”。心想这下糟了,又没有源码,这怎么改啊。想起之前做项目的时候有人反汇...