混技能流量劫持系列5_WiFi流量劫持_JS脚本缓存投毒

在上一篇流量劫持系列4_WiFi流量劫持_浏览任意页面即可中毒!构思了一个时光机原型,让我们的脚本通过HTTP缓存机制,在未来的某个时刻被执行,因此我们可以实现超大范围的入侵了。

基于此原理,我们用NodeJS来实现一个简单的样例。得益于node强大的IO管理,以及各种封装好的网络模块,我们可以很容易实现这个想法:

阅读全文

流量劫持系列4_WiFi流量劫持_浏览任意页面即可中毒!

大家都知道公共场所的Wifi安全性很差,但并不清楚究竟有多差。大多以为只要不上QQ、不登陆网站账号就没事了,看看新闻小说什么的应该毫无关系。 的确如此,看看新闻网页没有涉及任何敏感的账号信息。即便是数据明文传输,Hacker也只能嗅探到你看了哪些新闻,这些毫无价值的信息。 不过如此守株待兔的嗅探,似乎也太被动了。既然我们能主动控制流量,何必用这种弱爆了的方法...

阅读全文

流量劫持系列3_WiFi流量劫持_把笔记本改造成无线路由器_手机抓包

最近发现系统自带一个无线网卡驱动,可以用很简单命令创建一个无线网络接入点。有了这个免费虚拟的无线路由,我们可以尽情掌控手机的wifi数据了!抓包,嗅探,协议分析,流量劫持,代码注入。。。尽情发挥你想做的吧~ 先从最简单的起,嗅探手机数据包。 WIN7下创建虚拟接入点很简单,只需两行命令: 12netsh wlan set hostednetwork mode...

阅读全文

互联网公共DNS列表

在天朝互联网环境,运营商该解析的不解析或故意解析错误,流量劫持或者附带广告等比比皆是。

现提供目前公共DNS的机构和DNS服务器一览,方便不时之需,具体选哪个自己看着办吧。

阅读全文

流量劫持系列2_流量劫持能有多大危害?

上一篇文章,介绍了常见的流量劫持途径。然而无论用何种方式获得流量,只有加以利用才能发挥作用。 不同的劫持方式,获得的流量也有所差异。DNS 劫持,只能截获通过域名发起的流量,直接使用 IP 地址的通信则不受影响;CDN 入侵,只有浏览网页或下载时才有风险,其他场合则毫无问题;而网关被劫持,用户所有流量都难逃魔掌。 在本文中,我们通过技术原理,讲解如下问题: ...

阅读全文

流量劫持系列1_流量劫持_常见方法_是如何产生的?

流量劫持,这种古老的攻击沉寂了一段时间后,最近又开始闹的沸沸扬扬。众多知名品牌的路由器相继爆出存在安全漏洞,引来国内媒体纷纷报道。只要用户没改默认密码,打开一个网页甚至帖子,路由器配置就会被暗中修改。互联网一夜间变得岌岌可危。 攻击还是那几种攻击,报道仍是那千篇一律的砖家提醒,以至于大家都麻木了。早已见惯运营商的各种劫持,频繁的广告弹窗,大家也无可奈何。这么...

阅读全文

LNMP环境-301域名重定向跳转-示例

经常折腾域名或服务器的人对301重定向不陌生, 有时候有需求把某目录整个重定向到一个二级域名,或者不带www的顶级域名请求全部重定向到带www的二级域名.如果是Apache,需要配置.htaccess,nginx不支持,需要在配置文件里面使用rewrite指令来实现。 在nginx中做301和在apache中用一点区别,这里需要利用server来做操作,有需...

阅读全文

Paragon Alignment Tool 4.0_专业版_硬盘4k无损对齐工具_支持SSD及机械硬盘

Paragon Alignment Tool 是一个专业的磁盘分区4K无损对齐工具,不用重新格式化分区即可无损直接对齐操作。它可用于检测并解决4K大小物理扇区高级格式化驱动(AF驱动)、稳定状态驱动(SSD)以及独立磁盘冗余阵列(RAID)中的对齐问题

阅读全文

Linux命令行方式获取本机外网IP地址

如果是视窗界面,我们打开个浏览器,访问可以返回ip的网页就可以得到自己的外网ip,在Linux命令行终端上,我们可以使用curl命令,调用有ip返回的网络接口得到本机所处的外网ip. $ curl icanhazip.com $ curl ident.me $ curl ipecho.net/plain $ curl whatismyip.akamai.c...

阅读全文

做产品经理_而不是功能经理

产品设计分享 产品经理是个很奇怪的岗位,好像大多数人都能做,因为每个人对某个产品都有自己的看法,都能提出一些意见和想法,甚至能设计实现原理;也好像大多数人都做不好产品经理,因为互联网上成千上万个产品,大部分是垃圾,没几个产品是用户真心觉得很不错的。 我做产品经理,还不到两年,以前十来年一直在做技术。之前做技术的时候,我很看不上产品经理。当时想:产品经理自己什...

阅读全文