Generated by All in One SEO v4.9.10, this is an llms.txt file, used by LLMs to index the site. # 李劼杰的博客 ## Sitemaps - [XML Sitemap](https://www.lijiejie.com/sitemap.xml): Contains all public & indexable URLs for this website. ## 文章 - [Swagger API 信息泄露利用工具](https://www.lijiejie.com/swagger-exp/) - 这是一个 Swagger API 信息泄露的利用小工具。 它完成几个简单的工作: 遍历所 - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [BBScan3.0,一个高并发的Web漏洞扫描工具,辅助API安全测试](https://www.lijiejie.com/bbscan3-web-vulnerability-scanner/) - 本文链接: https://mp.weixin.qq.com/s/AvLpKKsqRkzdzatvqqvfuQ - [MisConfig HTTP Proxy Scanner:发现配置不当的HTTP网关(正反向代理),突破边界访问企业内网应用](https://www.lijiejie.com/misconfig-http-proxy-scanner/) - MisConfig HTTP Proxy Scanner是一个web漏洞扫描器,用于扫描发现配置不当的HTTP - [安全工具 EasyPen alpha 1.0 发布](https://www.lijiejie.com/easypen-alpha-1-0-released/) - 最初计划写EasyPen这个工具,是因为笔者认为 单机性能已经非常强大,哪怕是在家庭网络下,发包速率也非常可观 - [安全工具 EasyPen alpha 1.0 发布](https://www.lijiejie.com/easypen-alpha-1-0-released/) - 最初计划写EasyPen这个工具,是因为笔者认为 单机性能已经非常强大,哪怕是在家庭网络下,发包速率也非常可观 - [开源DNSLog工具eyes.sh](https://www.lijiejie.com/open-source-dnslog-tool-for-pentesters-eyes-sh/) - 背景 eyes.sh 是一个用来辅助安全测试和漏扫工具的DNS Log / HTTP Log检测工具 - [Django bulk_update可能卡死问题](https://www.lijiejie.com/django-bulk_update-hangup/) - 在一个多年前的历史项目中,我们发现,django cron job出现了卡死现象。 应用逻辑没有被完整执行直到 - [Django bulk_update可能卡死问题](https://www.lijiejie.com/django-bulk_update-hangup/) - 在一个多年前的历史项目中,我们发现,django cron job出现了卡死现象。 应用逻辑没有被完整执行直到 - [Django bulk_update可能卡死问题](https://www.lijiejie.com/django-bulk_update-hangup/) - 在一个多年前的历史项目中,我们发现,django cron job出现了卡死现象。 应用逻辑没有被完整执行直到 - [Django bulk_update可能卡死问题](https://www.lijiejie.com/django-bulk_update-hangup/) - 在一个多年前的历史项目中,我们发现,django cron job出现了卡死现象。 应用逻辑没有被完整执行直到 - [爱奇艺招聘【高级/资深安全工程师】 2022-01](https://www.lijiejie.com/security-engineer-wanted-iqiyi-beijing-2022-01/) - 工作职责:1. 主导SDL流程:业务安全评估、安全加固、渗透测试2. 持续优化内部扫描服务: 白盒代码扫描服务 - [爱奇艺招聘【高级/资深安全工程师】 2022-01](https://www.lijiejie.com/security-engineer-wanted-iqiyi-beijing-2022-01/) - 工作职责:1. 主导SDL流程:业务安全评估、安全加固、渗透测试2. 持续优化内部扫描服务: 白盒代码扫描服务 - [爱奇艺招聘【高级/资深安全工程师】 2022-01](https://www.lijiejie.com/security-engineer-wanted-iqiyi-beijing-2022-01/) - 工作职责:1. 主导SDL流程:业务安全评估、安全加固、渗透测试2. 持续优化内部扫描服务: 白盒代码扫描服务 - [招聘安全实习生(北京-中关村) 2021-06](https://www.lijiejie.com/security-engineer-intern-wanted-2021-06/) - 招聘安全实习生,欢迎投递简历。 地点: 北京 – 中关村 基本要求: 1.&nb - [BugScan DNSLog中的一处文件遍历漏洞](https://www.lijiejie.com/bugscan-dnslog-read-file-vulnerability/) - https://github.com/BugScanTeam/DNSLog 是一个漏洞检测用的 DNSLog - [招聘安全实习生(北京-中关村) 2020-11](https://www.lijiejie.com/security-engineer-intern-wanted-2020-11/) - 招聘安全实习生一名,欢迎投递简历。 地点: 北京 – 中关村 技能要求: 1.& - [爱奇艺安全 招聘 71SRC 安全运营](https://www.lijiejie.com/71src-staff-wanted-iqiyi-beijing/) - 工作职责 负责爱奇艺安全应急响应中心(71SRC)的漏洞验证、审核,提出建议改进扫描策略和检测策略负责管理71 - [爱奇艺招聘【高级/资深安全工程师】](https://www.lijiejie.com/security-engineer-wanted-iqiyi-beijing-2019-11/) - 爱奇艺招聘【高级/资深安全工程师】【北京-中关村】 工作职责: 参与SDL实施:安全评估、安全设计、渗透测试、 - [.idea 文件夹泄露利用工具](https://www.lijiejie.com/idea-exploit/) - .idea 文件夹泄露,可能引起敏感数据泄露。下图是测试 扫描器发现的一处漏洞 我写了一个脚本,用来自动下载可 - [招聘高级安全开发工程师 (北京-爱奇艺)](https://www.lijiejie.com/security-engineer-wanted-iqiyi-beijing-2019-05/) - 招聘高级安全开发工程师 (北京-爱奇艺) - [招聘安全实习生(北京-中关村) 2019-03(仍然有效)](https://www.lijiejie.com/security-engineer-intern-wanted-2019-03/) - 爱奇艺安全 招聘安全实习生: 渗透测试、安全开发、代码审计 实习地址: 北京-海淀-中关村 渗透测试: 理解常 - [我的装机清单2015-6-10](https://www.lijiejie.com/pc-diy-2015-6-10/) - 每个人对台式机的定位和预期用途不同,硬件选择有差异。 我主要看重的是计算能力。 以下是我的装机清单,仅供参考: - [一键切换左手鼠标工具](https://www.lijiejie.com/one-key-switch-mouse-to-left-hand-tool/) - 自己的鼠标手太严重了,想到交替使用左右手操作鼠标,可以缓解压力。 于是写了个小工具,一键切换左右手。 程序的功 - [Python子进程logging config在Win和Linux下表现不一致的问题](https://www.lijiejie.com/python-multiprocess-logging-config-difference-on-linux-and-windows/) - Python父进程通过logging.basicConfig,设定日志文件的路径,子进程再次通过basicCo - [Python浅复制导致for loop删除剩下偶数位元素的问题](https://www.lijiejie.com/python-list-shallow-copy-for-loop-remove/) - 昨天群里,大家聊到了一个面试题,关于 浅复制 (shallow copy )的。 相信很多人都写过类似的错误代 - [招聘安全实习生(北京-中关村) 2018-10](https://www.lijiejie.com/security-engineer-intern-wanted-2018-10/) - 招聘安全实习生一名,欢迎投递简历。 地点: 北京 – 中关村 技能要求: 1. 理解常见web漏洞:SQL注入 - [招聘安全服务开发工程师 - 北京](https://www.lijiejie.com/security-engineer-wanted_2018/) - 爱奇艺安全团队在北京招聘 安全服务开发工程师1名, 主要负责公司内部安全服务平台的开发和优化:SIEM、态势感 - [(已过期)爱奇艺北京招聘 安全分析工程师 / 安全服务开发工程师](https://www.lijiejie.com/iqiyi-beijing-security-engineer-wanted/) - 安全分析工程师(71SRC) - 北京 岗位职责: 实施Web/移动APP、内外网主机和应用安全测试,输出测试 - [requests.get 异常hang住](https://www.lijiejie.com/requests-get-hang/) - 这两天优化端口扫描脚本,在获取HTTP页面内容时,发现requests.get hang住了(之前httpli - [Struts2-045漏洞批量扫描工具](https://www.lijiejie.com/struts2_045_scanner/) - 一个 Struts2-045漏洞批量扫描工具 https://github.com/lijiejie/stru - [iTunes 更改备份文件保存路径](https://www.lijiejie.com/itunes-change-backup-location/) - 建议使用iPhone的同学周期性地备份自己的手机,以免意外数据丢失。 使用iTunes备份手机到电脑上,win - [.DS_Store文件泄漏利用工具: ds_store_exp](https://www.lijiejie.com/ds_store_exp_ds_store_file_disclosure_exploit/) - .DS_Store是Mac下Finder用来保存如何展示 文件/文件夹 的数据文件,每个文件夹下对应一个。 如 - [QNetworkReply获取Content-Length的方法(PyQT)](https://www.lijiejie.com/pyqt-get-content-length-of-qnetworkreply/) - 使用pyqt webkit写headless 动态爬虫,需要捕获到所有的HTTP request和respon - [eping -- 为ping增加urlparse](https://www.lijiejie.com/eping-add-urlparse-support-for-ping/) - 做渗透测试或提交漏洞单时,常常用到ping,来确认内外网IP,或者寻找资产的归属。 然而ping并不支持url - [requests.exceptions.InvalidSchema: Missing dependencies for SOCKS support](https://www.lijiejie.com/requests-exceptions-invalidschema-missing-dependencies-for-socks-support/) - requests (2.12.4) 在Windows下使用socks5代理时,出现报错: File "D:\P - [2016年第二季度71SRC金币翻倍活动](https://www.lijiejie.com/71src-double-bonus/) - 为答谢广大白帽子对71SRC的支持和厚爱,特举行一次为期3个月的金币翻倍活动。 活动时间 2016/4/12 - [IIS短文件名暴力枚举漏洞利用工具(IIS shortname Scanner)](https://www.lijiejie.com/python-iis-shortname-scanner/) - 上文我已经介绍了IIS短文件名暴力枚举漏洞的成因和利用。 这里只是发出昨天写的脚本。 脚本可以测试对应的URL - [rabbitmq pika connection closed](https://www.lijiejie.com/rabbitmq-pika-connection-closed/) - 家中PC上,端口扫描的python脚本多次出现pika connection closed的错误,同一脚本在办 - [招聘安全实习生一名(北京-中关村)](https://www.lijiejie.com/security-engineer-intern-beijing-zhongguancun/) - 招聘安全实习生一名,欢迎投递简历。 地点: 北京 - 中关村 技能要求: 1. 理解常见web漏洞:SQL注入 - [通过Windows批处理自动配置DNS服务器](https://www.lijiejie.com/netsh-set-primary-and-second-dns-servers/) - 有时候我会在自己的PC机上启一个dns代理服务器,用来记录本机所有的DNS查询,收集各大公司的域名。 启动脚本 - [记一次木马的发现](https://www.lijiejie.com/some-techniques-to-find-windows-backdoor/) - 昨天清理磁盘,整理旧文件的时候,轻信直接打开了wooyun zone里某位白帽子分享的工具,一时大意,中马了。 - [windows监视HTTP连接数的批处理脚本](https://www.lijiejie.com/get-num-of-http-connections-bat/) - 在windows下写python的web漏扫脚本,有时候需要观察http连接数。 可以使用如下批处理: @ec - [Unicode RTLO(Right-To-Left Override) Security ISSUE](https://www.lijiejie.com/unicode-rtlo-right-to-left-override-issue/) - 很久没有写博客了,不太容易安静下来,做一些简单的总结。希望2016年可以多记录一些零散的想法。 今天简单聊一下 - [博客停用SSL证书](https://www.lijiejie.com/blog-disable-ssl/) - 上周兴冲冲地申请了个wosign的免费SSL证书,用在博客 http://www.lijiejie.com 用 - [博客停用SSL证书](https://www.lijiejie.com/blog-disable-ssl/) - 上周兴冲冲地申请了个wosign的免费SSL证书,用在博客 http://www.lijiejie.com 用 - [fastcgi文件读取漏洞python扫描脚本](https://www.lijiejie.com/fastcgi-read-file-vulnerability-scan-py/) - fastcgi文件读取(代码执行)是个很老的漏洞,漏洞描述: PHP FastCGI 的远程利用 利用该漏洞 - [Ubuntu安装php5.6.9免疫Multipart/form-data远程拒绝服务漏洞](https://www.lijiejie.com/ubuntu-install-php5-6-9-to-avoid-remote-dos/) - 最近百度的同学liushusheng[at]baidu.com向php反馈了一个 Multipart/form - [IIS短文件名暴力猜解漏洞分析](https://www.lijiejie.com/iis-win8-3-shortname-brute/) - 昨天写了个“IIS短文件名暴力猜解漏洞”的利用脚本(比网上传播的那个Java POC能猜解出更多文件和文件夹) - [MySQL注射的过滤绕过技巧[3]](https://www.lijiejie.com/mysql-injection-bypass-waf-3/) - 这一篇介绍不带逗号注入。 之所以不带逗号,多半是因为它被当做分隔符,或者是被脚本过滤了。比如这样一个URL: - [MySQL注射的过滤绕过技巧[3]](https://www.lijiejie.com/mysql-injection-bypass-waf-3/) - 这一篇介绍不带逗号注入。 之所以不带逗号,多半是因为它被当做分隔符,或者是被脚本过滤了。比如这样一个URL: - [WIFIpass - Python获取本机保存的所有WIFI密码(附源代码)](https://www.lijiejie.com/python-get-all-saved-wifi-passwords/) - 于2015-5-1修改了脚本,在 Windows 7 下测试通过。 昨晚临睡前写了一小段python脚本,用于 - [GitHack -- 一个git泄露利用脚本](https://www.lijiejie.com/githack-a-git-disclosure-exploit/) - 当前大量开发人员使用git进行版本控制,对站点自动部署。 如果配置不当,可能会将.git文件夹直接部署到线上 - [subDomainsBrute -- 改进渗透测试时暴力枚举子域名的python脚本](https://www.lijiejie.com/subdomainsbrute-python-script/) - 更新日志: 2015-4-2 修复了在Linux系统下进度条输出混乱的bug,填充空格以清空原始输出 渗透测 - [讨论一种基于tcp代理的SMTP防火墙和双因子认证及安全审计系统](https://www.lijiejie.com/smtp_firewall_two_factor_auth_safe_audit_system_via_tcp_proxy/) - 邮箱和VPN安全,是企业安全运营的一大重点。而邮箱安全,却又常常成为企业安全的薄弱环节,攻击者经常借邮箱作为突 - [nmap小技巧[1] 探测大网络空间中的存活主机](https://www.lijiejie.com/nmap-fast-scan-large-networks/) - nmap是所有安全爱好者应该熟练掌握的扫描工具,本篇介绍其在扫描大网络空间时的用法。 为什么要扫描大网络空间呢 - [python和django的目录遍历漏洞(任意文件读取)](https://www.lijiejie.com/python-django-directory-traversal/) - 近来我和同事观察到wooyun平台上较多地出现了“任意文件读取漏洞”,类似: Wooyun:优酷系列服务器文件 - [python在子线程中使用WMI报错-2147221020](https://www.lijiejie.com/python-wmi-error-in-child-thread/) - 我在一个python脚本中用到了WMI,用于确保杀死超时却未能自己结束的进程 (已经先尝试了Ctrl+Brea - [批量查询站点PR和排名的Python脚本](https://www.lijiejie.com/website-rank-python-crawler/) - 几行代码,去chinaz查询一个网站的Google PR,Sogou PR,百度Rank,Alexa排名信息。 - [MySQL注射的过滤绕过技巧[2]](https://www.lijiejie.com/mysql-injection-bypass-waf-2/) - 前文介绍了MySQL注射绕过大小于符号,绕过逗号的一点小技巧。 本篇继续介绍在空格被过滤的情况下如何注入。 S - [MySQL注射的过滤绕过技巧[1]](https://www.lijiejie.com/mysql-injection-bypass-waf/) - SQL注射的绕过技巧较多,此文仅做一些简单的总结。 前文已经提到,最好利用的注射点: 支持Union 可报 - [经典的MySQL Duplicate entry报错注入](https://www.lijiejie.com/mysql-injection-error-based-duplicate-entry/) - SQL注射取数据的方式有多种: 利用union select查询直接在页面上返回数据,这种最为常见,一个前提是 - [批量获取及验证HTTP代理Python脚本](https://www.lijiejie.com/crawl-and-verify-http-proxies-python/) - HTTP暴力破解、撞库,有一些惯用的技巧,比如: 1. 在扫号人人网时,我遇到单个账号错误两次,强制要求输入验 - [htpwdScan增加HTTP Basic Auth暴力破解](https://www.lijiejie.com/htpwdscan-http-basic-auth-brute/) - 昨晚下班后把HTTP Basic认证的暴力破解功能加入到htpwsScan脚本了。改动的地方比较多,还未严格测 - [python IIS Put File脚本](https://www.lijiejie.com/python-iis-put-file/) - 平日上班忙,没怎么整理PC里的代码。 把以前写的IIS put file漏洞的利用脚本发一下,这漏洞实在很古老 - [htpwdScan HTTP弱口令扫描器(python)](https://www.lijiejie.com/htpwdscan-http-weakpass-scanner/) - 脚本还在不断完善,目前已经可以通过批量导入代理来突破IP限制,密码可hash: MD5、SHA1。 可以通过设 - [htpwdScan使用介绍 [1] - 猜解魅族flyme账号,暴力破解](https://www.lijiejie.com/htpwdscan-usage-1/) - 这里以魅族Flyme的账号破解为例,介绍htpwdScan的使用。页面地址 https://member.me - [图形验证码的常见安全问题](https://www.lijiejie.com/safe-issues-of-captcha/) - 验证码的英文缩写是CAPTCHA,即: Completely Automated Public Turing - [利用HTTP Basic认证进行钓鱼攻击的python脚本](https://www.lijiejie.com/http-basic-auth-attack-python-script/) - 代码片段: https://gist.github.com/lijiejie/d51f843563b732bf - [Microsoft Outlook WebAPP暴力破解脚本](https://www.lijiejie.com/microsoft-outlook-webapp-brute/) - 国内很多互联网公司都在使用Outlook Web APP: http://email.baidu.com - [暴力破解常用的双拼音和三拼字典](https://www.lijiejie.com/brute-force-attack-pinyin-words/) - 国人的姓名多数是双拼或3拼。 对于用户量巨大的系统,暴力破解可以直接用拼音字典来猜解用户名。单字的拼音如下表: - [WIFI Native API和wlan.exe的用法](https://www.lijiejie.com/wifi-native-api-and-wlan-exe/) - 一提到破解WIFI密码,很多人会直接想到BT(Back Track Linux)。 昨天想测试下用window - [OpenSSL Heartbleed "心脏滴血"漏洞简单攻击示例](https://www.lijiejie.com/openssl-heartbleed-attack/) - OpenSSL Heartbleed漏洞的公开和流行让许多人兴奋了一把,也让另一些人惊慌了一把。 单纯从攻击的 - [Google Drive OCR并不适合用于验证码识别](https://www.lijiejie.com/google-drive-api-ocr-not-suitable-for-captcha-decode/) - 之前看到有人说Google API可以用来做图片验证码识别,想到今后或许能长期偷懒,就简单测试了下,最后发现, - [DNS域传送漏洞(五) -- python实现DNS axfr客户端[Response]](https://www.lijiejie.com/dns-zone-transfer-python-client-response/) - 前文介绍了生成DNS查询,本文继续介绍如何解码DNS服务器发回的响应文本。 首先应该明确,响应和查询的基本格式 - [DNS域传送漏洞(四) -- python实现DNS axfr客户端[Query]](https://www.lijiejie.com/dns-zone-transfer-python-client-query/) - 在DNS查询中,axfr类型是Authoritative Transfer的缩写,指请求传送某个区域的全部记录 - [DNS域传送漏洞(三)](https://www.lijiejie.com/dns-zone-transfer-3/) - 本篇介绍批量扫描存在DNS域传送漏洞的DNS服务器。 笔者选择了安全性比较差的教育网,共扫描1604所高校,发 - [找到某公司VPN服务器地址的方法](https://www.lijiejie.com/find-vpn-server-of-target-company/) - 之前曾写过一篇博客:通过邮件发送图片获取某人IP地址的简单方法 当时并没有进一步利用。今天突然想起来,至少应该 - [DNS域传送漏洞(二)](https://www.lijiejie.com/dns-zone-transfer-2/) - 本篇将介绍使用nmap扫描器和dig来得到DNS Zone Transfer记录。 3)使用nmap扫描DNS - [DNS域传送漏洞(一)](https://www.lijiejie.com/dns-zone-transfer-1/) - 本文主要介绍: 1)什么是DNS? 2)使用Nslookup命令探测DNS域传送漏洞 3)使用nmap扫描DN - [删除360手机助手残留文件夹"我的手机"](https://www.lijiejie.com/remove-360-excess-my-cellphone-folder/) - 之前以其他用户的身份卸载了“360手机助手”,发现有残留文件夹。 这可能是360手机助手卸载程序的一个BUG: - [更新 "西工大的猫" 1.4](https://www.lijiejie.com/npucat-updated-to-1-4/) - 前段时间很多同学反馈西工大的猫用不了了。 简单看了下新版搜狗浏览器,确实代理验证有变化。 于是修改代码,升级了 - [Tenda 腾达 A5s迷你路由器登陆绕过](https://www.lijiejie.com/tenda-a5s-login-bypass/) - 前天在易迅买了个迷你路由器,腾达 A5s,比以前用的TP还小,是我用过的最小路由器。 穿墙效果一般。测试的时候 - [利用Redirector插件去掉Google跳转和免费收听豆瓣FM Pro](https://www.lijiejie.com/google-no-redirection-and-free-douban-fm-pro-with-redirector/) - 本文描述的方法已失效 本文描述的方法是在通过Chrome插件实现的,因此,如果你已经安装了Chrome浏览器, - [Python获取Chrome浏览器已保存的所有账号密码](https://www.lijiejie.com/python-get-chrome-all-saved-passwords/) - 昨天写了获取WIFI密码的脚本,今天继续写一段python脚本获取Chrome浏览器已保存的账号和密码。 Ch - [Python使用Chrome浏览器的Cookies发起HTTP请求](https://www.lijiejie.com/python-http-request-with-chrome-cookies/) - 昨天我写了两篇博客,介绍: 1) 如何使用httplib带Cookies字符串发起请求 2) 如何解析Cook - [Python使用Chrome浏览器的Cookies发起HTTP请求](https://www.lijiejie.com/python-http-request-with-chrome-cookies/) - 昨天我写了两篇博客,介绍: 1) 如何使用httplib带Cookies字符串发起请求 2) 如何解析Cook - [Python使用Cookie字符串发起HTTP请求的几个方法(2)](https://www.lijiejie.com/python-http-request-with-cookie-string-part-2/) - 前篇介绍了直接使用httplib发送Cookie,简洁直观。创建cookielib.CookieJar对象自动 - [Python使用Cookie字符串发起HTTP请求的几个方法(1)](https://www.lijiejie.com/python-http-request-with-cookie-string/) - 一般,我们HTTP抓包得到的Cookie位于Request Header中,格式如下: Cookie: key - [python获取路由器IP](https://www.lijiejie.com/python-get-router-ip/) - 之前测试某个路由器漏洞时,写了一小段python脚本查找路由器IP。 实际上可以认为是端口扫描,程序只是粗略地 - [一个python的组合题目](https://www.lijiejie.com/python-permutations/) - 帮同学做了道题,附上自己的解答。 他的题目是: 有a,b两序列,大小相同,序列中元素均为正整数,无序。 要求实 - [Android客户端HTTP抓包分析的一般步骤](https://www.lijiejie.com/how-to-caputure-http-packets-of-android-app/) - 抓包分析Andorid APP可以做许多事情,跟PC上的应用相比,移动应用一般逻辑简单、安全性不高。比如说,某 - [西工大的猫 v1.3](https://www.lijiejie.com/npucat-1-3-sourcecode-included/) - "西工大的猫" 是在xiaoxia的 sogou代理脚本 基础上加了个壳子, 方便用户一键设置浏览器HTTP代 - [为什么我不关心比特币](https://www.lijiejie.com/why-i-dont-care-for-bitcoin/) - 前几天,朋友反复跟我提比特币(bitcioin),还想让我研究一下比特币的算法,希望可以搞出自己的虚拟货币。下 - [在VPS上给自己的人人网账号刷"人品"](https://www.lijiejie.com/earn-renren-renpin-with-python-under-vps/) - 人人网新出了一个增加用户粘性的类似积分制度,叫"人品"。 每半个小时刷新一下人人网,就可以得到1RP,而得到的 - [python和tkinter写了一个豆瓣音乐下载工具](https://www.lijiejie.com/python-douban-music-downloader/) - 前天自己的阿里妈妈账号再次被冻结了,好不容易有5000多收入,一下又没了。 没办法,还是拿自己的一点小手艺,赚 - [Python使用winIco编写一个托盘图标不停闪烁的小程序](https://www.lijiejie.com/python-winico-flash-trayicon/) - 昨天测试了使用Tkinter来编写简单的托盘程序,总体说来是非常方便的,代码在Windows和Linux下都能 - [简单屏蔽爱奇艺广告](https://www.lijiejie.com/block-iqiyi-ads/) - 如果不是付费会员,爱奇艺的网站和客户端每次播放视频都会先展现60秒的广告,而暂停播放后,还会出现悬浮广告框。 - [Python命名空间和作用域的基本认识和一点小魔法](https://www.lijiejie.com/python-namespace-and-scope/) - 作为初学者,简单总结自己对Python命名空间(namespace)和作用域(scope)的认识。 Pytho - [通过邮件发送图片获取某人IP地址的简单方法](https://www.lijiejie.com/get-someones-ip-via-sending-mail/) - 有一个十分常见的渗透测试场景: 那就是我们需要获取某人的IP地址。 比如系统管理员所在的白名单IP。 比较繁 - [python sys.setdefaultencoding的一点小魔法](https://www.lijiejie.com/python-sys-setdefaultencoding-trick/) - python中调用sys.setdefaultencoding方法可以修改默认编码。 但是这个方法调用有一些特 - [VPS迁移后重建MySQL ISAM全文索引](https://www.lijiejie.com/rebuild-mysql-fulltext-index/) - 前文我简单总计了web应用的迁移过程,这里补充说明一下数据库迁移后的全文索引重建问题。 数据库导入到MySQL - [把自己的两个网站迁移部署到Linode VPS](https://www.lijiejie.com/deploy-webapps-to-linode-vps/) - 手上买了3个VPS ,一个用来放网站,另外两个用来跑自己的程序(不是用于扫肉鸡之类... )。 最近yardV - [名为[WIFI共享精灵]或[WIFI宝]的程序恶意去UAC保护机制](https://www.lijiejie.com/wifi-jingling-wifibao-kill-uac/) - 这两天突然发现系统的UAC保护机制被去除了,所有程序默认以管理员身份运行。比如打开cmd,直接就是system - [使用PyInstaller打包之前写的PostTool](https://www.lijiejie.com/pack-posttool-with-pyinstaller/) - 我用pyinstaller把之前写的PostTool在Win和Linux下打包,说起来,是没有必要在Linux - [做了一个非常惊悚的梦](https://www.lijiejie.com/horrible-nightmare/) - 最近几夜,我连续在做同样的一个梦:关于人脑芯片的病毒。 这个病毒叫LATIUlace,感染人脑后,可以把人转化 - [Python Tkinter写的一个POST工具[源代码]](https://www.lijiejie.com/python-tkinter-post-tool/) - 昨天想复习一下使用Tkinter开发GUI程序,练手写了一个简单的POST工具。 源代码 必须的pack - [Tkinter窗口在屏幕居中的问题](https://www.lijiejie.com/tkinter-center-root-window/) - 为了让程序窗口在不同的平台和计算机上都能良好的显示,需要考虑: 1. 窗口的大小 2. 窗口的位置 对于第一点 - [Tkinter在Ubuntu设置窗口图标遇到的问题](https://www.lijiejie.com/tkinter-define-window-icon-under-ubuntu/) - 使用Tkinter Package来开发Python GUI程序是非常迅速的,但是它的一些细节不太完美。 在w - [Tkinter在Ubuntu设置窗口图标遇到的问题](https://www.lijiejie.com/tkinter-define-window-icon-under-ubuntu/) - 使用Tkinter Package来开发Python GUI程序是非常迅速的,但是它的一些细节不太完美。 在w - [尝试解决Google站长工具DNS错误提示](https://www.lijiejie.com/google-webmasters-dns-errors/) - 我的域名www.fachun.net,一直使用DNSpod的免费服务。 前些日子,google站长工具提示DN - [禁止YisouSpider访问站点](https://www.lijiejie.com/robots-dot-txt-disallow-yisouspider/) - 下午偶然发现有IP来访异常,如下图, 前面6个IP都被封过了: 经查询,前面几个IP是阿里云的。 在apach - [Ubuntu VPS配置轻量级图形桌面LXDE和VNC](https://www.lijiejie.com/ubuntu-vps-config-lxde-vnc/) - 前几天我买了个Windows VPS,用于上传文件,1 TB流量很快就用尽了。 为了省钱,今天又买了一个Ubu - [Django中实现一个简单的数据防爬取系统](https://www.lijiejie.com/django-anti-bad-spiders/) - www.fachun.net是我做的一个音乐资源站,因为资源丰富,容易成为他人抓取的目标。 被抓取资源事小,另 - [测试前面写的Django数据防爬程序](https://www.lijiejie.com/test-last-django-anti-spider-app/) - 写一小段测试代码来测试前面写的数据防爬程序,不停访问某个页面: 实际上REMOTE_HOST是服务器根据自己D - [MySQL修改某一列collate时遇到的问题](https://www.lijiejie.com/dead-lock-when-alter-one-column-collate/) - 在测试歌手名排序时,我曾临时地将歌手的name列改成了utf8_bin整理排序,区分大小写。 其他列默认为ut - [django makemessages时出现DjangoUnicodeDecodeError](https://www.lijiejie.com/django-makemessages-unicodedecodeerror/) - 今天对www.fachun.net做了些改动,需要增加一点翻译。 当我执行django-admin.py ma - [抓取box.net分享连接的python脚本](https://www.lijiejie.com/box-net-shared-links-crawler/) - 通过前面写的注册机,我已经在box.net注册和上传了很多文件。 现在把自己提取分享连接的脚本发布出来。 这段 - [解决python urllib2 302重定向后丢cookie的问题](https://www.lijiejie.com/python-urllib2-302-cookie-missing-solution/) - 通过昨天写的python脚本,我已经注册激活了50个box.net账号,用作上传文件。 今天我继续写代码,用来 - [批量注册Box.net账号的python脚本](https://www.lijiejie.com/python-script-to-create-boxnet-accounts/) - 国内网盘上传速度实在太慢了(跟运营商也有关系),没办法,我只好选择国外的网盘。 但国外网盘一个最大的问题是,容 - [各家网盘在国外VPS上的性能对比](https://www.lijiejie.com/cloud-storage-performance-under-vps/) - 最近几天我在向自己的网盘上传几百GB的文件,用作分享。 自己在杭州的住处使用12M ADSL,下行速率可以达到 - [Django i18n多语言的URL差异化解决方案](https://www.lijiejie.com/django-i18n-url-config/) - 昨天我已经对站点“春天音乐”进行了国际化,添加了英文翻译。 但当时后端是根据session和cookie记录用 - [Django i18n国际化在windows测试环境中需要注意的问题](https://www.lijiejie.com/django-i18n-under-windows/) - 这两天准备把前面写的网站 春天音乐 做一下国际化 (补充:翻译量小,半天就完成了,不过教训是一开始应该预留翻译 - [MySQL中英混合首字母排序归类](https://www.lijiejie.com/mysql-first-char-filter/) - 在我前些日子写的音乐网站上,有9571个单独的歌手信息页面。列表位于: http://www.fachun.n - [Ubuntu简单配置SVN,完成自动部署](https://www.lijiejie.com/set-up-svn-server-under-ubuntu/) - 前几天在写web脚本,自己不擅长前端开发,所以联系了 小连,让他来负责页面的布局、调色。 之前我一个人的时候 - [MySQL优化再续:依靠子查询充分利用索引](https://www.lijiejie.com/mysql-optimize-tips-use-index-in-each-query/) - 前面一篇日志中,我记录了自己优化关联表的过程,当时提到一点: 把数据按取出的需要进行物理聚集。 本篇我想强调的 - [在django1.5中使用django debug toolbar分析SQL性能](https://www.lijiejie.com/how-to-install-django-debug-toolbar/) - 为了分析WEB页面中SQL执行的性能,我试着用了一下django debug toolbar,感觉很方便。 简 - [(后续)记录一次MySQL关联表的优化](https://www.lijiejie.com/continue-to-optimize-a-large-mysql-table/) - 昨天写了篇日志,记录自己尝试去优化一个MySQL表。 最后因为对结果不满意,用了一种非常“高富帅”的方法解决问 - [多个列表在django模板中的并行迭代](https://www.lijiejie.com/iterating-serval-lists-in-django-templates/) - 自己接触django时间不长,刚遇到一点小问题,就是在django模板中如何并行迭代多个列表。 一开始我想到或 - [一个简单的python日期字符串格式化函数](https://www.lijiejie.com/python-date-str-format-function/) - 之前从豆瓣音乐上爬了大概98万个专辑,包括各个专辑的参数。 为了处理专辑的发布日期,我写了一个简单的日期格式化 - [BeautifulSoup的innerHTML实现](https://www.lijiejie.com/innerhtml-implementation-with-beautifulsoup/) - innerHTML方法用于提取某个标签内部的HTML内容,多数HTML Parser都实现了该方法。 Beau - [扫描"豆瓣音乐"所有专辑的简单Python脚本](https://www.lijiejie.com/python-script-to-get-all-douban-music-albums/) - 我需要一些音乐数据,而 豆瓣音乐 上相关数据是非常齐全的。 即使是十分小众、鲜有人听过的专辑,豆瓣也提供了较为 - [解决Ubuntu下pymssql访问SQL Server返回None的Bug](https://www.lijiejie.com/pymssql-return-none-bug-under-ubuntu/) - 前几天帮朋友写了段python脚本,爬网上的一些数据。 他使用SQL Server作为db back-end, - [对VPS和wordpress博客进行简单的安全配置](https://www.lijiejie.com/wordpress-security-settings/) - 以前用的VPS快到期了,换了个低端Ubuntu VPS,一个月大约35元人民币。 之前用的是windows V - [一个简单的HTTP暴力破解python脚本](https://www.lijiejie.com/simple-brute-force-attack-python-script/) - 在以往的渗透测试过程中,我常使用暴力破解来作为突破口。 破解过包括ADSL、客户端软件账号、web后台、NT - [分析开心网android客户端暴力破解漏洞](https://www.lijiejie.com/kaixin001-android-client-bugs/) - 2012年11月5日,我对开心网android客户端做了简单的安全测试,发现其存在暴力破解漏洞。 在测试and - [64位系统下使用“西工大的猫”一键代理](https://www.lijiejie.com/npucat-under-64-bit-windows/) - 暑假期间,每天只有大约2500人在使用“西工大的猫”了。 但开学后,可能仍旧有同学会遇到这个问题:如何在64位 - [python MySQLdb API手册](https://www.lijiejie.com/python-mysqldb-api-doc/) - python访问MySQL server,可以使用 _mysql模块, 也可使用进一步封装过的MySQLdb包 - [第一个Tkinter程序,sibDomains工具](https://www.lijiejie.com/first-tkinter-script-sibdomains/) - 前两天看了Python的界面开发包Tkinter(Tk interface)。 某种程度上,它算是Python - [Swagger API 信息泄露利用工具](https://www.lijiejie.com/swagger-exp/) - 这是一个 Swagger API 信息泄露的利用小工具。 它完成几个简单的工作: 遍历所 - [Swagger API 信息泄露利用工具](https://www.lijiejie.com/swagger-exp/) - 这是一个 Swagger API 信息泄露的利用小工具。 它完成几个简单的工作: 遍历所 - [安全工具 EasyPen alpha 1.0 发布](https://www.lijiejie.com/easypen-alpha-1-0-released/) - 最初计划写EasyPen这个工具,是因为笔者认为 单机性能已经非常强大,哪怕是在家庭网络下,发包速率也非常可观 - [安全工具 EasyPen alpha 1.0 发布](https://www.lijiejie.com/easypen-alpha-1-0-released/) - 最初计划写EasyPen这个工具,是因为笔者认为 单机性能已经非常强大,哪怕是在家庭网络下,发包速率也非常可观 - [安全工具 EasyPen alpha 1.0 发布](https://www.lijiejie.com/easypen-alpha-1-0-released/) - 最初计划写EasyPen这个工具,是因为笔者认为 单机性能已经非常强大,哪怕是在家庭网络下,发包速率也非常可观 - [安全工具 EasyPen alpha 1.0 发布](https://www.lijiejie.com/easypen-alpha-1-0-released/) - 最初计划写EasyPen这个工具,是因为笔者认为 单机性能已经非常强大,哪怕是在家庭网络下,发包速率也非常可观 - [MySQL注射的过滤绕过技巧[2]](https://www.lijiejie.com/mysql-injection-bypass-waf-2/) - 前文介绍了MySQL注射绕过大小于符号,绕过逗号的一点小技巧。 本篇继续介绍在空格被过滤的情况下如何注入。 S - [VPS迁移后重建MySQL ISAM全文索引](https://www.lijiejie.com/rebuild-mysql-fulltext-index/) - 前文我简单总计了web应用的迁移过程,这里补充说明一下数据库迁移后的全文索引重建问题。 数据库导入到MySQL - [测试前面写的Django数据防爬程序](https://www.lijiejie.com/test-last-django-anti-spider-app/) - 写一小段测试代码来测试前面写的数据防爬程序,不停访问某个页面: 实际上REMOTE_HOST是服务器根据自己D - [解决python urllib2 302重定向后丢cookie的问题](https://www.lijiejie.com/python-urllib2-302-cookie-missing-solution/) - 通过昨天写的python脚本,我已经注册激活了50个box.net账号,用作上传文件。 今天我继续写代码,用来 ## 分类目录 - [未分类](https://www.lijiejie.com/category/uncategorized/) - [python](https://www.lijiejie.com/category/python/) - [安全](https://www.lijiejie.com/category/security/) - [生活](https://www.lijiejie.com/category/life/) - [django](https://www.lijiejie.com/category/django/) - [MySQL](https://www.lijiejie.com/category/mysql-2/) - [ubuntu](https://www.lijiejie.com/category/ubuntu/) ## 标签 - [mysql](https://www.lijiejie.com/tag/mysql/) - [VB](https://www.lijiejie.com/tag/vb/) - [NPUcat](https://www.lijiejie.com/tag/npucat/) - [暴力破解](https://www.lijiejie.com/tag/暴力破解/) - [wordpress](https://www.lijiejie.com/tag/wordpress/) - [Chrome](https://www.lijiejie.com/tag/chrome/) - [Google](https://www.lijiejie.com/tag/google/) - [豆瓣](https://www.lijiejie.com/tag/豆瓣/) - [pymssql](https://www.lijiejie.com/tag/pymssql/) - [beautifulsoup](https://www.lijiejie.com/tag/beautifulsoup/) - [mysql优化](https://www.lijiejie.com/tag/mysql优化/) - [svn](https://www.lijiejie.com/tag/svn/) - [i18n](https://www.lijiejie.com/tag/i18n/) - [网盘](https://www.lijiejie.com/tag/网盘/) - [urllib2](https://www.lijiejie.com/tag/urllib2/) - [crawler](https://www.lijiejie.com/tag/crawler/) - [json](https://www.lijiejie.com/tag/json/) - [unicode](https://www.lijiejie.com/tag/unicode/) - [爬虫](https://www.lijiejie.com/tag/爬虫/) - [数据防爬](https://www.lijiejie.com/tag/数据防爬/) - [vnc](https://www.lijiejie.com/tag/vnc/) - [Desktop](https://www.lijiejie.com/tag/desktop/) - [Ubuntu](https://www.lijiejie.com/tag/ubuntu-2/) - [域名](https://www.lijiejie.com/tag/域名/) - [DNS](https://www.lijiejie.com/tag/dns/) - [Tkinter](https://www.lijiejie.com/tag/tkinter/) - [梦](https://www.lijiejie.com/tag/梦/) - [nightmare](https://www.lijiejie.com/tag/nightmare/) - [pyinstaller](https://www.lijiejie.com/tag/pyinstaller/) - [Hosts](https://www.lijiejie.com/tag/hosts/) - [渗透测试](https://www.lijiejie.com/tag/渗透测试/) - [木马](https://www.lijiejie.com/tag/木马/) - [VPS](https://www.lijiejie.com/tag/vps/) - [Linode](https://www.lijiejie.com/tag/linode/) - [索引](https://www.lijiejie.com/tag/索引/) - [ssh](https://www.lijiejie.com/tag/ssh/) - [namespace](https://www.lijiejie.com/tag/namespace/) - [scope](https://www.lijiejie.com/tag/scope/) - [douban](https://www.lijiejie.com/tag/douban/) - [music](https://www.lijiejie.com/tag/music/) - [trayicon](https://www.lijiejie.com/tag/trayicon/) - [托盘](https://www.lijiejie.com/tag/托盘/) - [人人网](https://www.lijiejie.com/tag/人人网/) - [bitcoin](https://www.lijiejie.com/tag/bitcoin/) - [比特币](https://www.lijiejie.com/tag/比特币/) - [android](https://www.lijiejie.com/tag/android/) - [抓包](https://www.lijiejie.com/tag/抓包/) - [router](https://www.lijiejie.com/tag/router/) - [路由器](https://www.lijiejie.com/tag/路由器/) - [Cookie](https://www.lijiejie.com/tag/cookie/) - [cookielib](https://www.lijiejie.com/tag/cookielib/) - [密码](https://www.lijiejie.com/tag/密码/) - [破解](https://www.lijiejie.com/tag/破解/) - [cookies](https://www.lijiejie.com/tag/cookies/) - [解密](https://www.lijiejie.com/tag/解密/) - [漏洞](https://www.lijiejie.com/tag/漏洞/) - [代理](https://www.lijiejie.com/tag/代理/) - [nslookup](https://www.lijiejie.com/tag/nslookup/) - [nmap](https://www.lijiejie.com/tag/nmap/) - [dig](https://www.lijiejie.com/tag/dig/) - [社工](https://www.lijiejie.com/tag/社工/) - [OCR](https://www.lijiejie.com/tag/ocr/) - [captcha](https://www.lijiejie.com/tag/captcha/) - [OpenSSL](https://www.lijiejie.com/tag/openssl/) - [Heartbleed](https://www.lijiejie.com/tag/heartbleed/) - [WIFI](https://www.lijiejie.com/tag/wifi/) - [wlan](https://www.lijiejie.com/tag/wlan/) - [钓鱼](https://www.lijiejie.com/tag/钓鱼/) - [Basic认证](https://www.lijiejie.com/tag/basic认证/) - [验证码](https://www.lijiejie.com/tag/验证码/) - [扫描器](https://www.lijiejie.com/tag/扫描器/) - [htpwdScan](https://www.lijiejie.com/tag/htpwdscan/) - [注入](https://www.lijiejie.com/tag/注入/) - [MySQL注入](https://www.lijiejie.com/tag/mysql注入/) - [SQL注入](https://www.lijiejie.com/tag/sql注入/) - [WMI](https://www.lijiejie.com/tag/wmi/) - [目录遍历](https://www.lijiejie.com/tag/目录遍历/) - [SMTP](https://www.lijiejie.com/tag/smtp/) - [Domain](https://www.lijiejie.com/tag/domain/) - [git](https://www.lijiejie.com/tag/git/) - [SQL注射](https://www.lijiejie.com/tag/sql注射/) - [php](https://www.lijiejie.com/tag/php/) - [dos](https://www.lijiejie.com/tag/dos/) - [装机](https://www.lijiejie.com/tag/装机/) - [fastcgi](https://www.lijiejie.com/tag/fastcgi/) - [python](https://www.lijiejie.com/tag/python/) - [django](https://www.lijiejie.com/tag/django/) - [SSL](https://www.lijiejie.com/tag/ssl/) - [RTLO](https://www.lijiejie.com/tag/rtlo/) - [71SRC](https://www.lijiejie.com/tag/71src/) - [PyQT](https://www.lijiejie.com/tag/pyqt/) - [DS_Store](https://www.lijiejie.com/tag/ds_store/) - [信息泄漏](https://www.lijiejie.com/tag/信息泄漏/) - [struts2](https://www.lijiejie.com/tag/struts2/) - [requests](https://www.lijiejie.com/tag/requests/) - [招聘](https://www.lijiejie.com/tag/招聘/)