HTTP Analyzer Std V2 抓包工具判断网站是否存在不安全的HTTP请求,TRACE等漏洞
[ 2016-10-11 11:29:00 | 作者: admin ]
p.s. 打开HTTPAnalyzer ,然后点菜单中 Actions -> http/https request builder ,操作如下图显示。
需要说明的是:虽然win服务器安装了urlscan,关闭了TRACE,但是测试中urlscan如果允许OPTIONS的时候,得到的参数还是允许TRACE,不清楚原因。扫描软件应该也是使用OPTIONS来判断,所以关闭了OPTIONS应该就扫描不出来了
禁止OPTIONS之后
1、服务器返回405不允许的方法,就是web服务器上直接不允许
2、服务器返回404的话,其实是urlscan做了禁止操作
需要说明的是:虽然win服务器安装了urlscan,关闭了TRACE,但是测试中urlscan如果允许OPTIONS的时候,得到的参数还是允许TRACE,不清楚原因。扫描软件应该也是使用OPTIONS来判断,所以关闭了OPTIONS应该就扫描不出来了
禁止OPTIONS之后
1、服务器返回405不允许的方法,就是web服务器上直接不允许
2、服务器返回404的话,其实是urlscan做了禁止操作
firefox的poster插件无法发送post请求的解决办法
[ 2016-10-10 16:08:24 | 作者: admin ]
前段时间想用poster发个post请求进行测试,发现死活发不出post请求去,parameters都填写了,只能用get方式传到相应的网站,最后没法子,用hackbar搞得。
当时就奇怪了,一个专业发http请求的firefox插件,咋不能发post请求?问了问公司的几个前端工程师,都没有会的。。。
今天又拿出来摆弄了一下,发现原来是需要将参数转一下,放到body里面去,poster并不会自动将parameters里面的参数加到请求的body里面去,需要手动生成发送数据,如下图,设置完parameters后需要点击body from parameters:
然后再发post请求就可以了。
当时就奇怪了,一个专业发http请求的firefox插件,咋不能发post请求?问了问公司的几个前端工程师,都没有会的。。。
今天又拿出来摆弄了一下,发现原来是需要将参数转一下,放到body里面去,poster并不会自动将parameters里面的参数加到请求的body里面去,需要手动生成发送数据,如下图,设置完parameters后需要点击body from parameters:
然后再发post请求就可以了。
安卓调谐器 3C Toolbox Pro v1.8.4 此软件是cpu降频好工具
[ 2016-10-08 11:14:27 | 作者: admin ]
百度地图经纬度 转换到 腾讯地图/Google地图 对应经纬度
[ 2016-05-12 15:06:00 | 作者: admin ]
目的:将百度地图经纬度 转换到 腾讯地图/Google 对应的经纬度.
方法1:使用代码进行转换<存在的问题:转换之后误差大,基本不可用>
public static void Convert_BD09_To_GCJ02(double lat, double lng) {
double x_pi = Math. PI * 3000.0 / 180.0;
double x = lng - 0.0065, y = lat - 0.006;
double z = Math. sqrt(x * x + y * y) - 0.00002 * Math.sin(y * x_pi);
double theta = Math.atan2(y, x) - 0.000003 * Math.cos(x * x_pi);
...
阅读全文…
方法1:使用代码进行转换<存在的问题:转换之后误差大,基本不可用>
public static void Convert_BD09_To_GCJ02(double lat, double lng) {
double x_pi = Math. PI * 3000.0 / 180.0;
double x = lng - 0.0065, y = lat - 0.006;
double z = Math. sqrt(x * x + y * y) - 0.00002 * Math.sin(y * x_pi);
double theta = Math.atan2(y, x) - 0.000003 * Math.cos(x * x_pi);
...
阅读全文…
Ext2Fsd使用基础教程(读写Linux分区工具)
[ 2016-05-10 10:29:28 | 作者: admin ]
Ext2Fsd是个很好的读写Linux分区工具,该软件在Windows下读写Linux分区工具一文中介绍过,主要用于Windows平台挂载、读写Linux分区,本文粗略介绍一下该软件的使用方法,图解读写Linux分区过程,另外,该软件还有一些分区管理功能,功能相对单一些,比如修改分区类型等,用的也不多,本文不再介绍。
一、安装Ext2Fsd
1、安装过程比较简单,从略。
2、使用特需注意一点,就是这个软件的“开机启动”问题(参“文件”菜单),Ext2Fsd支持开机启动和作为服务启动,这要看个人需要,天缘个人建议不要设置,毕竟跨平台管理分区,有可能带来诸多问题,所以用完就停止退出似乎更好点。
下图是典型的启动界面,里面可以看到有两个EXT3分区。
二、挂载Linux分区
...
阅读全文…
一、安装Ext2Fsd
1、安装过程比较简单,从略。
2、使用特需注意一点,就是这个软件的“开机启动”问题(参“文件”菜单),Ext2Fsd支持开机启动和作为服务启动,这要看个人需要,天缘个人建议不要设置,毕竟跨平台管理分区,有可能带来诸多问题,所以用完就停止退出似乎更好点。
下图是典型的启动界面,里面可以看到有两个EXT3分区。
二、挂载Linux分区
...
阅读全文…
lantern介绍
Lantern是一个免费的桌面程序。它能帮助你随时随地快速、可靠、安全地访问互联网(通俗简单来说就是翻|墙)。也被称之为灯笼或者蓝灯或者灯塔。它目前支持:Windows、Linux、Mac OS X系统。
Lantern让用户能流畅地访问被封锁的互联网站点。Lantern自动检测一个网站是否被封锁。对那些被封锁的网站,Lantern通过自有的服务器,或者未封锁地区的用户运行的Lantern,来提供访问。如果网站没有被封锁,Lantern选择靠边站。浏览器就能直接访问网站,速度不受影响。Lantern使用了一系列技术来对抗封锁。一种技术被封了,就自动试用别的方法。其中包括复杂的P2P架构。人越多访问越快.大多数使用过的朋友,都提示说好用。
lantern下载
蓝灯Lantern官网地址:
https://www.getlantern.org/ (目前已经被G|F|W墙)
...
阅读全文…
Lantern是一个免费的桌面程序。它能帮助你随时随地快速、可靠、安全地访问互联网(通俗简单来说就是翻|墙)。也被称之为灯笼或者蓝灯或者灯塔。它目前支持:Windows、Linux、Mac OS X系统。
Lantern让用户能流畅地访问被封锁的互联网站点。Lantern自动检测一个网站是否被封锁。对那些被封锁的网站,Lantern通过自有的服务器,或者未封锁地区的用户运行的Lantern,来提供访问。如果网站没有被封锁,Lantern选择靠边站。浏览器就能直接访问网站,速度不受影响。Lantern使用了一系列技术来对抗封锁。一种技术被封了,就自动试用别的方法。其中包括复杂的P2P架构。人越多访问越快.大多数使用过的朋友,都提示说好用。
lantern下载
蓝灯Lantern官网地址:
https://www.getlantern.org/ (目前已经被G|F|W墙)
...
阅读全文…
Sublime Text 自定义主题颜色 Color Scheme 生成器
[ 2015-12-15 10:35:37 | 作者: admin ]
Sublime Text 自定义主题颜色 Color Scheme 生成器(功能十分强大)
生成自定义颜色的地址是:
http://tmtheme-editor.herokuapp.com/
生成好之后可以保存下来.
Sublime Text 2 和 Sublime Text 3都支持
生成自定义颜色的地址是:
http://tmtheme-editor.herokuapp.com/
生成好之后可以保存下来.
Sublime Text 2 和 Sublime Text 3都支持
sublime text3主题推荐Piatto,还有安装方法
[ 2015-12-05 10:50:48 | 作者: admin ]
主题很不错,特别是Dark下面颜色柔和。然后字体使用最美的 Yahei Consolas Hybrid ,简直完美。
下载地址:https://github.com/samuelrafo/piatto
Sublime Text 3下面安装方法:(参考作者的页面提示即可,安装后主题切换需要设置用户下修改,颜色切换可以首选项下面选择)
1、下载包解压后改名为 Theme - Piatto ,放到首选项-》浏览插件 打开的目录下面
2、打开 首选项-》设置-用户 文件,加入
"color_scheme": "Packages/Theme - Piatto/Piatto Light.tmTheme",
"theme": "Piatto Dark 3.sublime-theme",
"piatto_folder_icons": true,
"overlay_scroll_bars": "enabled",
...
阅读全文…
下载地址:https://github.com/samuelrafo/piatto
Sublime Text 3下面安装方法:(参考作者的页面提示即可,安装后主题切换需要设置用户下修改,颜色切换可以首选项下面选择)
1、下载包解压后改名为 Theme - Piatto ,放到首选项-》浏览插件 打开的目录下面
2、打开 首选项-》设置-用户 文件,加入
"color_scheme": "Packages/Theme - Piatto/Piatto Light.tmTheme",
"theme": "Piatto Dark 3.sublime-theme",
"piatto_folder_icons": true,
"overlay_scroll_bars": "enabled",
...
阅读全文…