上一页 1 2 3 4 5 6 7 8 9 10 ··· 42 下一页
摘要: charles charles安装和使用. charles官网: https://www.charlesproxy.com/download/ 历史版本下载: https://www.charlesproxy.com/download/previous-release/ charles激活: htt 阅读全文
posted @ 2023-08-08 22:39 屠魔的少年 阅读(5) 评论(0) 推荐(0)
摘要: ob混淆的逻辑: 把你程序中使用到的所有的常量以及 obj.呵呵 => obj['呵呵'],然后所有的常量都进行统一的编码处理(base64, rc4)。 把处理之后的内容进行编排到数组中. 并且对该数组进行乱序的处理。 程序得能执行, 一定会配备两个东西:数组还原的逻辑,可以还原编码处理过的内容。 阅读全文
posted @ 2023-08-08 19:06 屠魔的少年 阅读(20) 评论(0) 推荐(0)
摘要: 网址: https://www.endata.com.cn/BoxOffice/BO/Year/index.html 切换的时候抓包: 看一下请求参数: 看看返回的数据: 可以观察一些看到返回的数据的基本都是0-9A-F 经过了: 明文 -> 加密 -> 字节 -> 十六进制的处理 下面来找加密入口 阅读全文
posted @ 2023-08-08 17:37 屠魔的少年 阅读(73) 评论(0) 推荐(0)
摘要: 地址: https://ks.wangxiao.cn/ Preserve log一定要先勾上 有内容挡住我们了,需要把挡着的内容去掉: 进入Elements 再选中左边内容 可以看到左边内容和右边代码是一一对应的。直接把右边代码删掉即可。 删掉后,就可以看到没有了 之后就可以抓包了: 再来解决一下验 阅读全文
posted @ 2023-08-07 11:27 屠魔的少年 阅读(11) 评论(0) 推荐(0)
摘要: 非对称加密: 加密和解密的时候用的是不同的秘钥. 一组秘钥: 1.公钥, 公开的秘钥, 对数据进行加密 2.私钥, 私密的秘钥, 对数据进行解密 非对称加密的逻辑: 1.先在服务器端. 生成一组秘钥, 公钥, 私钥 2.把公钥放出去. 3.客户端在拿到公钥之后. 可以使用公钥对数据进行加密. 4.把 阅读全文
posted @ 2023-08-05 23:30 屠魔的少年 阅读(4) 评论(0) 推荐(0)
摘要: 所谓对称加密就是加密和解密用的是同一个秘钥. 就好比. 我要给你邮寄一个箱子. 上面怼上锁. 提前我把钥匙给了你一把, 我一把. 那么我在邮寄之前就可以把箱子锁上. 然后快递到你那里. 你用相同的钥匙就可以打开这个箱子. 条件: 加密和解密用的是同一个秘钥. 那么两边就必须同时拥有钥匙才可以. 常见 阅读全文
posted @ 2023-08-05 23:29 屠魔的少年 阅读(7) 评论(0) 推荐(0)
摘要: base64其实很容易理解. 通常被加密后的内容是字节. 而我们的密文是用来传输的(不传输谁加密啊). 但是, 在http协议里想要传输字节是很麻烦的一个事儿. 相对应的. 如果传递的是字符串就好控制的多. 此时base64就应运而生了. 26个大写字母+26个小写字母+10个数字+2个特殊符号(+ 阅读全文
posted @ 2023-08-05 23:28 屠魔的少年 阅读(20) 评论(0) 推荐(0)
摘要: MD5是一个非常常见的摘要(hash)逻辑. 其特点就是小巧. 速度快. 极难被破解(传闻王小云女士把MD5破解)。所以, md5依然是国内非常多的互联网公司选择的密码摘要算法。 MD5是一种密码摘要算法。在数学上,摘要其实计算逻辑就是hash。hash算法是非常优秀的一种摘要逻辑。无法通过密文得到 阅读全文
posted @ 2023-08-05 23:27 屠魔的少年 阅读(2) 评论(0) 推荐(0)
摘要: 网址: https://www.kanzhun.com 抓包: 看到第一个请求返回的数据是加密的: 而再来看第二个请求:很明显这些数据是为了选择城市、行业准备的数据。 所以我们来分析第一个请求。我们看看前面第一个请求的截图,数据是密文,所以接下来既需要加密又需要解密。 从启动器开始找: 这里看到 P 阅读全文
posted @ 2023-08-05 16:05 屠魔的少年 阅读(3) 评论(0) 推荐(0)
摘要: 在我们访问一个url的时候总能看到这样的一种url https://www.sogou.com/web?query=%E5%90%83%E9%A5%AD%E7%9D%A1%E8%A7%89%E6%89%93%E8%B1%86%E8%B1%86&_asf=www.sogou.com&_ast=&w=0 阅读全文
posted @ 2023-08-03 16:12 屠魔的少年 阅读(4) 评论(0) 推荐(0)
摘要: 网址: https://fanyi.youdao.com 抓包: 看一下需要的参数,看到下面参数中,唯一可能加密的是 sign这个参数(经验之谈:sign字眼基本都需要逆向的)。 经验之谈:猜测 mysticTime 这个时间参数和sign参数大概率有关系,因为传递的其他参数除了时间和sign以外, 阅读全文
posted @ 2023-08-03 12:22 屠魔的少年 阅读(3) 评论(0) 推荐(0)
摘要: 某招标网站: https://ctbpsp.com/#/ 我们通过抓包,可以查看三个请求返回的数据,都是已经加密的。 经验之谈:返回的数据被加密了。所以通过浏览器的initiator(启动器)找入口,就没有什么意义了。 1.如果是ajax去找ajax的发送请求的地方,其实就是找代码中: $.ajax 阅读全文
posted @ 2023-08-02 23:45 屠魔的少年 阅读(12) 评论(0) 推荐(0)
摘要: Source左侧,有Page、Snippets、Filesystem、Overrides、Content scripts 这几个部分: Filesystem:可以选择本地任意文件查看。 Content scripts:浏览器插件及浏览器本身的资源文件。 Page是URL(ctbpsp.com)所加载 阅读全文
posted @ 2023-08-02 19:40 屠魔的少年 阅读(11) 评论(0) 推荐(0)
摘要: 关于逆向 1. 不是所有的请求都需要逆向js的,能直接干的就直接干,不需要逆向直接用python代码直接干。 2. 网站可能会对数据进行加密,数据是看不懂的...不是100% 可能加密的地方: (1)请求参数。 (2)请求头(基本都会在请求头搞事情)。 (3)cookie 对于cookie 在尝试之 阅读全文
posted @ 2023-08-02 18:49 屠魔的少年 阅读(41) 评论(0) 推荐(0)
摘要: 在终端执行. npm set registry http://registry.npmmirror.com 首先, 打开"我的电脑". 找到"c盘中用户文件夹". 找到你当前正在使用的"用户" 代码如下. registry=http://registry.npmmirror.com/ ​ distu 阅读全文
posted @ 2023-08-01 20:45 屠魔的少年 阅读(8) 评论(0) 推荐(0)
摘要: 只爬免费歌曲,付费和vip的不爬。 地址:https://music.163.com/#/song?id=1325905146 打开F12,点击播放后,看请求的URL,其中先看一个叫“detail?csrf_token”开头的URL,Preview 找了一圈,没找到需要的信息。 继续找另外的URL。 阅读全文
posted @ 2023-07-28 20:44 屠魔的少年 阅读(6) 评论(0) 推荐(0)
摘要: 实战案例(调试工具) 接下来. 我们来破解真正的百度翻译 通过抓包可以发现. 我们之前抓取的百度翻译其实是个伪翻译. 真正的一句话的翻译其实它的url应该是:https://fanyi.baidu.com/v2transapi?from=en&to=zh 接下来就是分析这一坨 y = { from: 阅读全文
posted @ 2023-07-28 15:34 屠魔的少年 阅读(19) 评论(0) 推荐(0)
摘要: pyexecjs是一个可以帮助我们运行js代码的一个第三方模块. 其使用是非常容易上手的. 但是它的运行是要依赖能运行js的第三方环境的. 这里我们选择用node作为我们运行js的位置. 安装Nodejs 安装pyexecjs pip install pyexecjs 测试一下: import ex 阅读全文
posted @ 2023-07-27 16:02 屠魔的少年 阅读(6) 评论(0) 推荐(0)
摘要: 视频地址: https://www.bilibili.com/video/BV1WR4y1F7gH 第一步:找到哪个请求会涨播放。 怎么找?打开视频按下F12后,清除网络连接请求,再点击播放后,会发送很多请求,分析这些请求,哪些像是在涨播放。 看下面的这三个请求可能就是我们需要的请求: 请求一 no 阅读全文
posted @ 2023-06-19 14:39 屠魔的少年 阅读(153) 评论(0) 推荐(0)
该文被密码保护。 阅读全文
posted @ 2023-06-14 11:52 屠魔的少年 阅读(40) 评论(0) 推荐(0)
摘要: 央视频链接注意点:央视频在浏览器打开不了其他视频,因为只有APP端而没有网页端,需要自己在app端找到指定视频,通过分享连接的形式获取到web连接。 1.前置知识点 1.1 字符串转字典方法 字符串转字典方法一: # info = "{'code':123,'msg':999}" # 这种格式使用 阅读全文
posted @ 2023-06-10 18:09 屠魔的少年 阅读(8) 评论(0) 推荐(0)
摘要: Mac 录屏软件: ScreenFlow 阅读全文
posted @ 2023-06-03 11:41 屠魔的少年 阅读(3) 评论(0) 推荐(0)
摘要: 一、产品简介 模块 详细情况 产品介绍 Yashan Cloud Manager是Yashan数据库官方出品的,面向企业级数据库的一站式运维监控云管平台。基于web端专门用来管理YashanDB运维管理平台。同时也支持运维管理其他第三方数据库,如Oracle。 问题痛点 1. 为YashanDB客户 阅读全文
posted @ 2023-05-31 10:53 屠魔的少年 阅读(7) 评论(0) 推荐(0)
摘要: 为什么要存在虚拟环境? 不同的项目会有不同的版本依赖,方便依赖库的版本管理。 关于系统解释器(系统环境): 安装Python(安装Python解释器) C:\python39 C:\python39 - python.exe - Scripts - pip.exe - pip3.exe - Lib 阅读全文
posted @ 2023-05-26 22:55 屠魔的少年 阅读(9) 评论(0) 推荐(0)
摘要: 刷twrp机型和资源。 LR.Team定制版TWRP下载地址集合(不定期更新) 【twrp简介】 twrp是由teamwin以及omni开源的第三方recovery,通过编译适配,可以让大多数的手机/平板用上该rec,该rec的最大地点就是支持触屏,界面友好,功能强大!是刷机不可缺少的工具。 【团队 阅读全文
posted @ 2023-05-26 22:52 屠魔的少年 阅读(106) 评论(0) 推荐(0)
摘要: 电脑安卓模拟器(网易mumu) win: 网易mumu、逍遥、夜神、雷电(推荐3版本,不要用4版,以后抓包会有问题) mac: 网易mumu(暂不支持m1) win装模拟器时,开启vt-x: https://mumu.163.com/include/16v1/2016/06/27/21967_625 阅读全文
posted @ 2023-05-26 22:51 屠魔的少年 阅读(3) 评论(0) 推荐(0)
摘要: XtraBackup 2.4,适用于 MySQL 5.6 和 MySQL 5.7。 XtraBackup 8.0,适用于 MySQL 8.0。 注意,两者不可混用,因为 MySQL 8.0 的 redo log 和数据字典的格式发生了变化。 在XtraBackup 2.4中,还有 innobacku 阅读全文
posted @ 2023-05-22 22:03 屠魔的少年 阅读(5) 评论(0) 推荐(0)
摘要: 1.全库备份mydumper -u mydumper_user -p mydumper-pass -G -E -R r 100000 -F 64 -t 1 -0 /data/backup/mydumper 其中,-G -E-R 分别用来备份触发器、定时器和存储过程(函数)r 指定了分片的大小,-F 阅读全文
posted @ 2023-05-21 23:04 屠魔的少年 阅读(22) 评论(0) 推荐(0)
摘要: 1.连接相关 -h,--host主机名或IP。 -P,--port端口。 -U,--user用户名。 -p, --password密码。 -S,--socket套接字文件地址。 -a,--ask-password提示输人用户密码。 2.过滤相关 -s,--source-db指定要导人的数据库,注意只 阅读全文
posted @ 2023-05-21 22:53 屠魔的少年 阅读(31) 评论(0) 推荐(0)
摘要: 1.过滤相关-B,--database备份指定库。可指定多个库,中间需用逗号隔开。 -T,--tables-list备份指定表,表必须是 database.table 的形式。可指定多张表,中间需用逗号隔开。 -0,--omit-from-file忽略文件中指定表的备份。文件中每个表占据一行,表必须 阅读全文
posted @ 2023-05-21 22:28 屠魔的少年 阅读(55) 评论(0) 推荐(0)
摘要: 对于规模比较小,业务并不繁忙的数据库,一般都是选择mysqldump。 那么,mysqldump的备份原理是什么呢? 抛开源码不谈,其实我们可以通过打开general log,查看mysqldump全库备份时执行的命令来了解mysqldump背后的原理。 打开general log mysql> s 阅读全文
posted @ 2023-05-21 20:00 屠魔的少年 阅读(7) 评论(0) 推荐(0)
摘要: 物理备份的优点:1、备份、恢复速度快。尤其是恢复速度直接关系着数据库服务的RTO。2、无须实例在线。在实例关闭的情况下,可直接拷贝文件,而不用担心备份的一致性。关闭实例进行备份,也称为“冷备”。 物理备份的缺点:1、备份文件大。2、恢复时,对平台、操作系统、MySOL 版本有要求,必须一致或兼容。3 阅读全文
posted @ 2023-05-21 19:40 屠魔的少年 阅读(9) 评论(0) 推荐(0)
摘要: 从MySQL 8.0.22开始,start slave、stop slave、show slave status、show slave hosts和reset slave命令都被弃用。 show slave status 命令被弃用,取而代之的是 show replica statusshow sl 阅读全文
posted @ 2023-05-20 16:22 屠魔的少年 阅读(10) 评论(0) 推荐(0)
摘要: 在MySQL8.0中,change master to时,不指定get_master_public_key参数,报错如下:error connecting to master 'slave@192.168.56.104:3306' - retry-time: 60 retries: 6 messag 阅读全文
posted @ 2023-05-20 15:19 屠魔的少年 阅读(19) 评论(0) 推荐(0)
摘要: redo log与binlog的区别第一:redo log是在InnoDB存储引擎层产生,而binlog是MySQL数据库的上层产生的,并且binlog不仅仅针对INNODB存储引擎,MySQL数据库中的任何存储引擎对于数据库的更改都会产生binlog。 第二:两种日志记录的内容形式不同。MySQL 阅读全文
posted @ 2023-05-20 10:43 屠魔的少年 阅读(13) 评论(0) 推荐(0)
摘要: 编辑配置文件 /etc/my.cnf [client] port=3306 socket=/tmp/mysql.sock [mysqld_multi] log = /data/mysql/mysqld_multi.log [mysqld] user=mysql basedir=/usr/local/ 阅读全文
posted @ 2023-05-17 00:10 屠魔的少年 阅读(6) 评论(0) 推荐(0)
摘要: MySQL 8.0 新增performance_schema.variables_info 表查询参数来源、修改时间、修改用户。 mysql> select * from performance_schema.variables_info where variable_name = 'max_con 阅读全文
posted @ 2023-05-15 22:26 屠魔的少年 阅读(6) 评论(0) 推荐(0)
摘要: General Availability (GA) 版本代表MySQL已经正式发布,可以在线上使用的版本。Release Candidate (CA)版本指的是GA之前的候选版本,一般情况下,MySQL在发布GA版本之前会出现三个RC版本。 二进制版本中,glibc 2.17指的是编译MySQL的g 阅读全文
posted @ 2023-04-16 00:23 屠魔的少年 阅读(6) 评论(0) 推荐(0)
摘要: 一、硬件标准化 内存和CPU的比例是4-1或者3-1。 RAID要求:最少是RAID5甚至是RAID10。 阅读全文
posted @ 2023-03-23 23:22 屠魔的少年 阅读(4) 评论(0) 推荐(0)
摘要: 查看网卡是千兆网卡还是百兆网卡 ethtool ens7f3 如下输出,看Speed 的值即可,是100还是1000 [root@testdb data2]# ethtool ens7f3 Settings for ens7f3: Supported ports: [ TP ] Supported 阅读全文
posted @ 2023-03-20 19:43 屠魔的少年 阅读(165) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 7 8 9 10 ··· 42 下一页