HZW 某游戏作弊修改分数问题解析 某个游戏活动(游戏早已废弃不存在,所以公开),通过小程序或者APP扫描二维码进入游戏,过程中发现,这游戏其实就是一个H5页面,地址是: https://w.baidu.com/game-football/index.html?naviType=4 游戏作弊访问方式解析 通过微信小程序、APP都可以正常玩这款游戏,但是如果通过浏览器打开,则提示“请在小程序或APP中打开”,既然有提示就好办了,我们通过搜索发现,真正... 2022年12月01日 漏洞安全 暂无评论 喜欢 0 阅读 1,675 views 次 阅读全文
Flask(__name__) ‘NoneType’ object is not iterable 今天正常运行flask程序,但是系统报错,具体如下: Traceback (most recent call last): File "s:\Program Files\JetBrains\PyCharm 2021.2\plugins\python\helpers\pydev\pydevd.py", line 1483, in _exec pydev_imports.execfile(file, globals, locals) # execute the script File "s:\Program Files\JetBrains\PyCharm 2021.2\plugins\python\helpers\pydev... 2022年11月30日 学习笔记 暂无评论 喜欢 0 阅读 1,049 views 次 阅读全文
ssh cpanel putty godaddy 密钥登录方法 第一步登录cpanel,然后找到ssh登录功能,如下图: 点进去后,然后管理SSH密钥,点击,如下图: 然后“新建密钥”,如下图: 然后生成公钥,这里要记住生成公钥的 密码哦。如下图: 下一步特别特别特别重要,给生成的公钥授权。授权方法,如下图: 点击“管理”后,进入授权页面,然后点击授权: 然后就是授权成功,然后下载私钥,如下图: 下一步就是利用私钥登录,但是... 2022年11月29日 学习笔记 暂无评论 喜欢 0 阅读 1,146 views 次 阅读全文
linux centos7 xshell ctrl+c复制、粘贴、快捷键修改 & 中断目前命令配置 复制、粘贴、终止目前的命令配置 由于在 xshell 中,或者说是在 Windows 命令行中,复制快捷 ctrl + c 键被 终止目前命令 占用,使用起来实在不方便,每当想复制内容时都变成了 终止目前命令,所以按照平时自己使用的习惯修改了一下 xshell 配置。 1:更改 ctrl + c、ctrl + v 为复制粘贴,图中展示了复制,粘贴同理 由于把 ctrl + c 修改成了 复制 功能,就无法执行 中断目... 2022年11月16日 汪洋大海 暂无评论 喜欢 1 阅读 1,561 views 次 阅读全文
frida hook 解密安卓数据包 sign pwd uuid frida hook环境 1. pycharm(python,JavaScript) 2.安卓模拟器(觉得哪个好用就用哪个) 3.frida配置(frida是配置在python的) 4.jadx-gui (反编译工具) (后续有其他工具再贴 以上的工具论坛已经有很多大佬教过安装和配置了 这里就不赘述了) 分析过程 刨析内容 此处是fd抓的password login 的提交 提交的data: appid (app标识) sign(加密) appversion(app版本)... 2022年11月14日 汪洋大海 暂无评论 喜欢 0 阅读 1,098 views 次 阅读全文
最新扶墙 Xray-TLS+Web 环境搭建 这一步建议做,首先就是更新内核及使用BBR加速:centos7.6 更新内核并使用BBR加速 #############其他的都可以不看,建议只看这一行############# bash 2022年11月10日 学习笔记 暂无评论 喜欢 0 阅读 2,150 views 次 阅读全文
centos7.6 更新内核并使用BBR加速 centos7.6 更新内核方法 今天买了一个VPS,发现内核是: Linux 3.10.0-957.el7.x86_64 如果想使用BBR加入, 那么内核时3.10绝对不行的。这里首先要更新内核,更新内核的方法如下: #号及后面的内容不要复制哈。 2.在CentOS 7 中升级内核 rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org #导入该源的秘钥 rpm -Uvh http://www.elrepo.org/elrepo-... 2022年11月10日 汪洋大海 暂无评论 喜欢 0 阅读 1,207 views 次 阅读全文
从WebSocket内存马中探究一种新的内存马检测算法 什么是WebSocket 在传统的HTTP/1.0请求,是无状态服务的往来的通信,即是一种请求一次,响应一次的通信方式。虽然之后的HTTP/1.1长连接不同支持了三次握手之后可以发送多个请求链接,但还是一次请求对应一个响应,无法做到真正意义上的收发同步进行,且服务端无法主动发起Response给客户端。所以很多系统都是采用"轮询"的方式定时向服务端发送请求是否有新的数据产生。为了... 2022年10月27日 汪洋大海 暂无评论 喜欢 0 阅读 1,069 views 次 阅读全文
Python asyncio Network Capture TCPdump Python 3 有一个很棒的库,叫做asyncio可用于在从 Web 服务器到数据库甚至分布式任务队列的任何事物上编写并发代码。Asyncio 是从非阻塞编程模型创建的,该模型为您的程序提供了在数据可用时委派数据的灵活性,而不是等待接收数据。这可以防止程序中的代码出现瓶颈,并允许同时运行数据任务以从程序的 I/O 中获得更高的性能和处理能力。我在描述 asyncio 时经常听到的一个问... 2022年10月26日 汪洋大海 暂无评论 喜欢 0 阅读 865 views 次 阅读全文
python 异步爬虫示例 爬取美图全站 首先需要安装对应的库 pip install aiohttp,aiofiles 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 10... 2022年10月24日 汪洋大海 暂无评论 喜欢 0 阅读 1,209 views 次 阅读全文