不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

编程语言

JS逆向 | 骚操作教你如何伪造浏览器环境-seo优化_前端开发_渗透技术

JS逆向 | 骚操作教你如何伪造浏览器环境

hush阅读(6)赞(0)

写在前面 由于最近好多小伙伴问我怎么伪造canvas等浏览器环境,故写了这篇文章供参考。 说到浏览器环境与本地环境,不得不先解释下全局对象。在浏览器环境,全局对象即为 window 对象,而在本地node环境,全局对象为 global 。两...

pytorch nlp深度学习代码总结-seo优化_前端开发_渗透技术

pytorch nlp深度学习代码总结

hush阅读(28)赞(0)

文本清洗 去除网址 def remove_URL(text): url = re.compile(r'https?://\S+|www\.\S+') return url.sub(r'', text) 去除表情符号 def remove_e...

m3u8的ts文件的PES加解密分析以及示例-seo优化_前端开发_渗透技术

m3u8的ts文件的PES加解密分析以及示例

hush阅读(39)赞(0)

一、前言 最近有朋友问我,某个视频网站也是*里ts加密方式。恰巧51假期,就拿来分析一番,一看代码与之前某视频网的加密方法几乎完全一样。唯一不同的是 AES解密时逻辑稍有不同。还有一些奇怪的问题,同时发现,自己写过的代码,自己都已经不理解了...

Python 的 import 是怎么工作的?-seo优化_前端开发_渗透技术

Python 的 import 是怎么工作的?

hush阅读(53)赞(0)

Python 的 import 是非常直观的,但即使这样,有时候你会发现,明明包就在那里,我们仍会遇到 ModuleNotFoundError,明明相对路径非常正确,就是报错 ImportError: attempted relative ...

某网站webpack逆向-seo优化_前端开发_渗透技术

某网站webpack逆向

hush阅读(65)赞(0)

目标网站:aHR0cHM6Ly9tLmN0eXVuLmNuL3dhcC9tYWluL2F1dGgvbG9naW4/cmVkaXJlY3Q9JTJGbXk= 寻找加密函数入口 输入邮箱、密码点击登录抓取请求信息(user@163.com、65...

一处JS反调试引发的思考-seo优化_前端开发_渗透技术

一处JS反调试引发的思考

hush阅读(53)赞(0)

起因 白帽子们挖Web漏洞时,JavaScript信息是至关重要的一环 从JS中可以得到隐藏接口等信息,然后尝试挖掘越权,SQL注入和上传等洞 笔者刚入门时候曾用这种办法挖到了一些CNVD,算是收获颇丰 回到主题,审计JS能够获得重要信息,...

JS逆向-某方数据获取,proto入门-seo优化_前端开发_渗透技术

JS逆向-某方数据获取,proto入门

hush阅读(58)赞(0)

样品网址:aHR0cHM6Ly93d3cud2FuZmFuZ2RhdGEuY29tLmNuL2luZGV4Lmh0bWw= 打开网站后,随便搜索一个关键词,这里以【百度】为例,本次需要分析的是【SearchService.SearchSer...

python文件指针移动、修改-seo优化_前端开发_渗透技术

python文件指针移动、修改

hush阅读(67)赞(0)

一、文件指针移动 #大前提:文件内指针的移动是Bytes为单位的,唯独t模式下的read读取内容个数是以字符为单位 # f.read(3) # with open('a.txt',mode='rt',encoding='utf-8') as...

JavaScript 逆向爬虫中的浏览器调试常见技巧-seo优化_前端开发_渗透技术

JavaScript 逆向爬虫中的浏览器调试常见技巧

hush阅读(70)赞(0)

现在越来越多的网站也已经应用了这些技术对其数据接口进行了保护,在做爬虫时如果我们遇到了这种情况,我们可能就不得不硬着头皮来去想方设法找出其中隐含的关键逻辑了,这个过程我们可以称之为 JavaScript 逆向。 既然我们要做 JavaScr...

python内置函数-seo优化_前端开发_渗透技术

python内置函数

hush阅读(90)赞(0)

你会不会有些好奇Python为什么可以直接使用一些内建函数,而不用显式的导入它们?比如 str()、int()、dir()、id()、type(),max(),min(),len()等,许多许多非常好用,快捷方便的函数。 因为这些函数都是一...