原创 WireShark教程 – 黑客發現之旅(4) - 暴力破解

一、個人觀點 暴力破解,即用暴力窮舉的方式大量嘗試性地猜破密碼。猜破密碼一般有3種方式: 1、排列組合式:首先列出密碼組合的可能性,如數字、大寫字母、小寫字母、特殊字符等;按密碼長度從1位、2位……逐漸猜試。當然這種方法需要高性能的

原创 WireShark教程 – 黑客發現之旅(3) - Bodisparking惡意代碼

0×00 發現 接到客戶需求,對其互聯網辦公區域主機安全分析。在對某一臺主機通信數據進行分析時,過濾了一下HTTP協議。 一看數據,就發現異常,這臺主機HTTP數據不多,但大量HTTP請求均爲“Get heikewww/www.

原创 微信朋友圈投票活動的“刷票”案例分析。

https://github.com/debugtalk/VoteRobot 現階段,在微信朋友圈舉辦的投票活動層出不窮,相信已經有不少同學對此不勝其煩,因爲總會時不時地冒出個人(親戚、朋友、or whatever)來請你幫TA投票。

原创 第四節 匿名函數及閉包_深入理解PHP內核

第四節 匿名函數及閉包 匿名函數在編程語言中出現的比較早,最早出現在Lisp語言中,隨後很多的編程語言都開始有這個功能了, 目前使用比較廣泛的Javascript以及C#,PHP直到5.3纔開始真正支持匿名函數, C++的新標準C++

原创 Windows系統下安裝dig命令

dig 是一個 Linux 下用來 DNS 查詢信息的工具,全稱是Domain Information Groper,與 nslookup 類似,但比 nslookup 功能更強大。Windows 下只有 nslookup,如果也想用到

原创 【HTTP】Fiddler(三)- Fiddler命令行和HTTP斷點調試

一. Fiddler內置命令。 上一節(使用Fiddler進行抓包分析)中,介紹到,在web session(與我們通常所說的session不是同一個概念,這裏的每條HTTP請求都成爲一個session)界面中可以看到Fiddler抓取的

原创 Fiddler 抓包工具總結_﹏猴子請來的救兵

閱讀目錄 1. Fiddler 抓包簡介     1). 字段說明     2). Statistics 請求的性能數據分析     3). Inspectors 查看數據內容     4). AutoResponder 允許攔截制

原创 利用fiddler 截獲微信傳輸數據 (方便抓取公衆號信息)

前言:本文章是搭配《批量獲取微信公衆號》一文,介於羣裏朋友很熱情,我就趁着上班測完bug 來撰寫該文章,那麼讀完本文,你會學習到什麼呢? 什麼是fiddler,他和其他抓包軟件有什麼區別,如何使用fiddler進行抓包如何利用fiddl

原创 Yii2 使用Event -1 ,如何使用事件_@TERRY

1.首先需要 定義 事件傳遞的數據格式類: <?php namespace myapp\frontend\code\ECM\Customer\events; use Yii; use yii\base\Model; us

原创 PHP閉包(Closure)初探_豆漿油條

PHP閉包(Closure)初探 2013-05-01 23:42 by 豆漿油條 - melon, 6763 閱讀, 4 評論, 收藏, 編輯 不知不覺發現PHP已經出到了5.5版本,而自己一直在用PHP5.2,讓我看起來像深山出

原创 Yii2 自帶事件的用法_@foreach

Model 層 保存之前的事件示例 public function beforeSave($insert) { if (parent::beforeSave($insert)) { // 插入新數據判斷訂單號是

原创 IntelliJ IDEA license server搭建

準備: 下載idea license server包:http://blog.lanyus.com/archives/228.html解壓安裝包:根據32還是64位、平臺(linux、mac、win等選擇合適的執行文件,其中mac選擇

原创 Yii2 使用Event -2 ,如何使用事件_@TERRY

這裏說的是通過行爲的方式綁定事件 1.定義行爲事件類: MyBehavior.php <?php namespace myapp\frontend\code\ECM\Customer\events; use yii\db

原创 爲Windows添加dig等DNS工具

Linux中進行DNS測試時候有着好用的dig,而Windows裏面我們只能用nslookup,雖然nslookup也不是不好用,但是兩者風格差別比較大,而且也習慣了dig了,用nslookup總是不太順。不過不用擔心,dig的Wind

原创 WireShark教程 - 黑客發現之旅(2)—肉雞郵件服務器

0×00 背景 肉雞也稱傀儡機,是指可以被黑客遠程控制的機器。一旦成爲肉雞,就可以被攻擊者隨意利用,如:竊取資料、再次發起攻擊、破壞等等。下面將利用WireShark一起學習一種肉雞的用途:廣告垃圾郵件發送站。 0×01 發現問題