不再关注网络安全
Evilginx2介绍 evilginx2是一个中间人攻击框架,用于网络钓鱼登录凭据以及会话cookie,从而允许绕过双因素身份验证保护。 该工具是2017年发布的Evilginx的升级产品,它使用自定义版本的nginx HTTP服务器提供中间人功能,作为浏览器和网络钓鱼网站之间的代理。当前版本完全用GO作为独立应用程序编写,它实现了自己的HTTP和DNS服务器,...
已经在5G高速口了,如何用手机下载BT种子或磁力链? 磁力链接:magnet:?xt=urn:btih: 种子BT:.torrent 本文收集整理了手机磁力链/种子/bt下载软件,在手机上也可以方便地下载磁力链接和种子了。为保证程序安全性,下载地址都连接到商店。 跨平台全能下载器 Gopeed Gopeed(全称 Go Speed),直译过来中文名叫做够快下...
Motrix一款全能的下载工具 Motrix 是一款全能的下载工具,支持下载 HTTP、FTP、BT、磁力链、百度网盘等资源。它的界面简洁易用。 Motrix技术栈 ElectronVue + VueX + ElementAria2 (注:macOS 和 Linux 版本使用的是 64 位的 aria2c,Windows 版使用的 32 位的) 在这里不得不提的就是它集成了Aria2,现在下载离不开的小工...
AndroidHttpCapture网络诊断工具 AndroidHttpCapture是一款针对于移动流量劫持而开发的手机抓包软件,可以当作是Android版的Fiddler,主要功能包括:手机端抓包,PING/DNS/TraceRoute诊断、抓包HAR数据上传分享,使用前请确保手机HTTP代理的关闭。 AndroidHttpCapture运行的行为 HTTPS抓包第一次进入程序需要安装CA证书以便进行HTT...
WiFi-Pumpkin介绍 WiFi-Pumpkin是一款无线Wi-Fi接入点攻击框架,可以轻松创建虚假网络,同时转发与不知情目标之间的合法流量。它有各种功能,包括恶意Wi-Fi接入点,客户端AP上的deauth攻击,探测请求和凭据监视器,透明代理,Windows更新攻击,网络钓鱼管理器,ARP攻击,DNS欺骗,图像捕获。WiFi-Pumpkin是一个非常完整的审核Wi-Fi安全检...
隐藏版本号 http { server_tokens off; } 123 http { server_tokens off;} 经常会有针对某个版本的nginx安全漏洞出现,隐藏nginx版本号就成了主要的安全优化手段之一,当然最重要的是及时升级修复漏洞 开启...
今天收到AdSense风险提示: 收益受损风险 - 您的一个或多个网站缺少 ads.txt 文件。请马上修正此问题,以免收入严重受损。 那么我们来了解一下它是什么 使用 ads.txt 声明授权卖方 授权数字卖方 (ads.txt) 是一项 IAB 计划,可帮助确保您的数字广告资源只通过您认定为已获得授权的卖家(如 AdSense)销售。创建自己的 ads.t...
xwaf xwaf是一个python3写的waf自动绕过工具,上一个版本是bypass_waf,xwaf相比bypass_waf更智能,可无人干预,可自动暴破过waf。 代码流程图 功能特点 xwaf支持记忆,运行中断后下次继续运行时会在中断时的最后一个命令附近继续跑,不会重新经历上面的所有函数的处理 xwaf支持sqlmap除-m/-l外的所有参数用法 各个get_xxx_need_t...
Gaea简介 Gaea是小米商城/系统组研发的基于mysql协议的数据库中间件,目前在小米商城大陆和海外得到广泛使用,包括订单、社区、活动等多个业务。Gaea支持分库分表、sql路由、读写分离等基本特性,更多详细功能可以参照下面的功能列表。其中分库分表方案兼容了mycat和kingshard两个项目的路由方式。Gaea在设计、实现阶段参照了mycat、king...