神兵利刃 VScode安装使用 Downloadhttps://code.visualstudio.com/docs/?dv=winTips-1https://code.visualstudio.com/docs/getstarte... 12月01日 1,386 次浏览 发表评论 阅读全文
系统文档 安装支持spdy的nginx并且通过wireshark解密spdy协议 spdy的存在主要是为了解决一些http存在的问题。现在一些主流的代理服务器都已经支持spdy,例如nginx,Apache。本文主要介绍在ubuntu 先安装支持spdy的nginx,以... 11月13日 1,617 次浏览 发表评论 阅读全文
系统文档 SPDY的抓包调试 FROM:http://www.lenky.info/archives/2012/12/2065SPDY默认运行在SSL安全协议之内,因此对它的抓包调试会比较麻烦,Nginx的SPDY支持没有找到对应... 11月13日 1,438 次浏览 发表评论 阅读全文
系统文档 https(ssl)协议以及wireshark抓包分析与解密 根据之前一篇安全协议的分析中分析了ssl协议,先回顾下ssl协议的内容然后用wireshark来抓包看具体流量包内容。  ... 11月13日 1,743 次浏览 发表评论 阅读全文
系统文档 使用支持SPDY协议的Wireshark截包(含spdyshark插件) 因为SPDY基于SSL/TLS,所以要分析出SPDY包,就需要能解密TLS,就得有SPDY服务器的私钥。所以只能分析自己搭的服务器的包。本文基于前三篇文章,请先阅读:Linux Mint + Apac... 11月13日 2,118 次浏览 发表评论 阅读全文
DB2数据库SQL注入语句整理 DB2数据库SQL注入语句整理以下均是是整形的注入,采用半折法猜解猜用户表数量: and 0<(SELECT count(NAME) FROM SYSIBM.SYSTABLES where CR... 11月13日 DB2 2,669 次浏览 发表评论 阅读全文
批处理如何实现删除多个txt文本的最后两行内容 BAT:@echo off&setlocal enabledelayedexpansionfor %%i in (*.txt) do (set "f=%%i"for /f ... 11月09日 系统文档 1,530 次浏览 发表评论 阅读全文
WEB安全 浅谈CSRF攻击方式 一.CSRF是什么? CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CS... 10月26日 1,293 次浏览 发表评论 阅读全文
WEB安全 CSRF攻击与防御 转载地址:http://www.phpddt.com/reprint/csrf.html CSRF概念:CSRF跨站点请求伪造(Cross—Site... 10月26日 993 次浏览 发表评论 阅读全文
会话令牌 通常我们会采取以下的措施来保护会话。1.采用强算法生成Session ID正如我们前面用Web Scrab分析的那样,会话ID必须具有随机性和不可预测性。一般来说,会话ID的长度至少为128位。下面我... 10月24日 WEB安全 1,356 次浏览 发表评论 阅读全文