5款常用《网络抓包工具》

网络抓包工具 作为一名合格的程序员、破解者、安全专家,网络抓包是一个很常见的需求,如:网站抓包、PC软件抓包、手机抓包、APP抓包更被广泛应用。今天体整理了平时我们在使用的5款网络抓包工具,它们各有长短,比如wireshark通用且强大(但略显复杂);Charles在代理抓包手机APP抓包方向很是优秀(但仅限于应用层);Microsoft Network Monitor强大通用,且的直观的进程、分组分级展示体验很好(但不支持跨平台)。当然也还有如BurpSuite一样的优秀抓包工具。 Wireshark 支持协议:所有网络数据包协议 解包协议:IPsec,ISAKMP,Kerberos,SNMPv3,SSL/TLS,WEP/WPA/WPA2 支持平台:Windows,Linux,macOS,Solaris,FreeBSD,NetBSD 性质:免费、开源 官网:https://www.wir…

Read More

几个搜索引擎联想词API接口

几个大厂的联想搜索/搜索联想API 百度 http://suggestion.baidu.com/su?wd=设计&p=3&cb=window.bdsug.sug 1 window.bdsug.sug({q:”设计”,p:false,s:[“设计之家”,“设计素材下载”,“设计签名”,“设计在线”,“设计师”,“设计英才网”,“设计软件”,“设计兵团”,“设计公司”,“设计说明”]}); 搜狗 http://w.sugg.sogou.com/sugg/ajaj_json.jsp?key=设计&type=web 1 window.sogou.sug([“设计”,[“设计之家”,“设计英才网”,“设计在线”,“设计签名”,“设计师”,“设计兵团”,“设计网站”,“设计软件”,“设计网”,“设计中国”]],-1); 淘宝 http://suggest.taobao.com…

Read More

13种绕过CDN查找网站真实IP方法

绕过 CDN 查找网站真实 IP 一、ping查 很简单,使用各种多地 ping 的服务,查看对应 IP 地址是否唯一,如果不唯一多半是使用了CDN。 二、nslookup查 使用 nslookup 进行检测,原理同上,如果返回域名解析对应多个 IP 地址多半是使用了 CDN。有 CDN 的示例: 三、查询历史DNS记录 查看 IP 与 域名绑定的历史记录,可能会存在使用 CDN 前的记录。 利用SecurityTrails平台,攻击者就可以精准的找到真实原始IP。他们只需在搜索字段中输入网站域名,然后按Enter键即可,这时“历史数据”就可以在左侧的菜单中找到。 除了过去的DNS记录,即使是当前的记录也可能泄漏原始服务器IP。例如,MX记录是一种常见的查找IP的方式。如果网站在与web相同的服务器和IP上托管自己的邮件服务器,那么原始服务器IP将在MX记录中。 四、查询子域名 毕竟 CD…

Read More

github连不上怎么办,10种解决方案帮你上程序员交友网站

国内服务器连不上github怎么办? 提高国内访问 GitHub 的速度的 10 种方案 为什么 github 下载速度这么慢? 如何提高 github 的下载速度? 下面提供9种方案,快来试试…… 1 GitHub 镜像访问这里提供两个最常用的镜像地址: https://github.com.cnpmjs.orghttps://hub.fastgit.org也就是说上面的镜像就是一个克隆版的 GitHub,你可以访问上面的镜像网站,网站的内容跟 GitHub 是完整同步的镜像,然后在这个网站里面进行下载克隆等操作。 2 GitHub 文件加速 利用 Cloudflare Workers 对 github release 、archive 以及项目文件进行加速,部署无需服务器且自带CDN. https://gh.api.99988866.xyzhttps://g.ioiox.com以上网站…

Read More

7款WebShell扫描检测查杀工具

webshell是一种可以在web服务器上执行后台脚本或者命令的后门,黑客通过入侵网站上传webshell后获得服务器的执行操作权限,比如执行系统命令、窃取用户数据、删除web页面、修改主页等,其危害不言而喻。而WebShell扫描检测工具可辅助查出该后门。 WebShell扫描工具适用 网上下载的源码 特定文件检测是否是木马 检测目标程序或文件是否存在后门 免杀检测识别率测试 D盾 防火墙 阿D出品,免费,GUI,WebShell扫描检测查杀 功能特性简介 支持系统:win2003/win2008/win2012/win2016PHP支持:FastCGI/ISAPI (版本:5.x至7.x) 一句话免疫,WebShell扫描查杀,主动后门拦截,SESSION保护,防WEB嗅探,防CC,防篡改,注入防御,防XSS,防提权,上传防御,未知0day防御,异 形脚本防御等等。 防止黑客…

Read More

怎么用图片搜索番号?

图片搜索番号原理 一般老司机搜图都是使用以图搜图来实现这个需求,但今天要介绍的是如何用图片搜索番号?也可简称以图搜番号/识图搜番。实际上它也是以图搜图的原理,只不过是集成了多个图片搜索引擎,这样成功率和搜索效率是不是大大提高了? 那么问题来了,如何实现图片查找番号呢?安装下面介绍的二箱扩展后上传图片,它会帮你找到的。 二箱 二箱是一个多引擎,以图搜图/截图搜索/提取图片的Chrome扩展,如果你想了解一张图片更多的信息,以及它来自哪里,它可以帮你实现。同理可适用于图片搜索番号。 二箱安装 商店安装 若你打不开,可尝试Google镜像或下面的方法 CRX Download 本地安装,下载后把crx文件拖入扩展管理页面即可 集成的图片引擎 Google Baidu Yandex Bing TinEye SauceNao IQDB ASCII 2D 支持的搜索方法 右键搜索最…

Read More

手机BT/种子下载,手机磁力链下载软件整理

已经在5G高速口了,如何用手机下载BT种子或磁力链? 磁力链接:magnet:?xt=urn:btih: 种子BT:.torrent 本文收集整理了手机磁力链/种子/bt下载软件,在手机上也可以方便地下载磁力链接和种子了。为保证程序安全性,下载地址都连接到商店。 Android安卓手机种子BT磁力链下载 安卓手机下载工具,可以支持常见如 “HTTP、FTP、BT、迅雷专用链 thunder、磁力链 magnet、电驴 ed2k”等下载地址。 zetaTorrent – Torrent App 内置浏览器的手机种BT/磁力链 内置浏览器:收藏/访问历史记录/广告拦截器/torrent文件和磁铁链接自动识别/任何文件下载 – 多流支持/代理/Web认证 全功能的文件管理器:支持Samba(CIFS),FTP客户端 种子BT:支持外接SD卡下载/指定.torrent文件/…

Read More

this channel is blocked because it was used:Telegram群组/频道屏蔽解决方法

this channel is blocked because it was used to spread pornographic content.“此频道被屏蔽,因为它用于传播色情内容。” 因为 App Store 的内容审核政策,Telegram 苹果系列设备 (iPhone/iPad/iMac/Macbook)很多群组(尤其 NSFW 群组)都无法进入,部分正常的群也遭到屏蔽,而安卓和 PC/Mac 端不受影响,如何解决呢? 我也在网上找了搜了很久,这个问题其实早在去年就遇到了,后面也因为没时间去看而忽略,被屏蔽的群也就直接这一年多没看过消息。最近有个朋友说一定要让去群里交流。所以又开始找解决方法了。 Telegram群被屏蔽解决 这是一个记录找解决方法的过程,我尝试过 一、下载安装Telegram X版本:无效 网上很多人说,只要安装Telegram X版本即可自动解除群限制。其…

Read More

免费OCR文字图片识别方法

OCR是什么 ?OCR (Optical Character Recognition,光学字符识别)是指电子设备检查纸上打印的字符,通过检测暗、亮的模式确定其形状,然后用字符识别方法将形状翻译成计算机文字的过程。说白了就是识别图片上的文字,然后提取出来,变成可编辑的文档 在线识别 腾讯OCR 支持多种识别方式、包括手写、身份证、表格、票据等,另外可以直接使用电脑版QQ的截图识别功能,非常方便。 阿里OCR 阿里达摩院读光OCR,识别效率高,在线识别。 百度OCR 百度官方的识别接口,质量也很不错,最大支持2M图片上传识别。 白描OCR 白描APP网页版识别工具 OCR Space 截图软件ShareX就是用这个引擎,而且ShareX可以截图OCR,可谓方便不少。使用说明:网站全英文,OCR前请自行选择上传图片中的对应语言。 极客OCR 每日免费限10张图像,每次识别需输入验证码,但识别效果…

Read More