随笔分类 -  安全技术

摘要:这是一个project里面收到的cookies这是设置,支持keep session和用户自定义js自带测试代码部分使用python + django,部署0难度。代码在这里:https://github.com/virusdefender/xsser 阅读全文
posted @ 2014-04-29 19:35 virusdefender 阅读(637) 评论(0) 推荐(0)
摘要:http://daily.zhihu.com/story/3603866?utm_campaign=in_app_share&utm_medium=Android先看看上面的那个文章------------Evi1m0大牛破解了路由器的连接密码之后,又破解了路由器的管理登陆密码,这个过程就是一笔带过,在这里详细的说一下。首先说什么是http basic认证在HTTP协议进行通信的过程中,HTTP协议定义了基本认证过程以允许HTTP服务器对WEB浏览器进行用户身份证的方法,当一个客户端向HTTP服务 器进行数据请求时,如果客户端未被认证,则HTTP服务器将通过基本认证过程对客户端的用户名 阅读全文
posted @ 2014-04-10 10:32 virusdefender 阅读(35458) 评论(1) 推荐(2)
摘要:All right. It’s Saturday night, I have no date, a two-liter bottle of Shasta and my all-Rush mix-tape…let’s hack.On a whim I downloadedfirmware v1.13for the DIR-100 revA. Binwalk quickly found and extracted a SquashFS file system, and soon I had the firmware’s web server (/bin/webs) loaded into IDA: 阅读全文
posted @ 2013-10-13 09:04 virusdefender 阅读(406) 评论(0) 推荐(0)