nmask's Blog

所谓博客,都是孤芳自赏

  • 关于我
  • 琅琊榜
  • 安全导航
  • 留言
  • 归档
  • 分类
  • 标签
  • RSS
  • 公众号
  • 漏洞库
  • 热点
  • 搜索
  • 漏洞预警
  • web安全系列
  • 黑帽SEO系列
  • 渗透神器系列
  • 爬虫技术系列
  • Python编程系列
close


基于rpc通信的原理及python中的rpc框架

发表于 2018-10-22   |   分类于 编程之道   |   热度 ℃

这场名叫人生的旅途,有太多风景不及回顾

  最近在逛知乎的时候无意中看到了一则技术贴,讨论的主题大概是:”Web开发中,使用RPC还是RESTFUL更好?”(其实是很老的话题了)。由于本人之前在web开发中只使用过restful,因此对这个问题的答案本身并不清楚,于是便抱着学习的态度查阅了一番资料,事后觉得有必要在此记录一番。
阅读全文 »

Nginx配置相关笔记

发表于 2018-07-26   |   分类于 技术研究   |   热度 ℃

好久没更,来水一篇~!~

  就在刚刚,我花了四百大洋租了台腾讯云香港的服务器(~心在滴血~),因此我的博客终于可以宣告回国了。PS:之前一直使用github-page,众所周知速度贼慢,后面换成了新加坡的VPS服务器,速度就更慢了,没办法只能花大价钱买国内的云服务器。博客迁移得过程比较简单,无非就是添加nginx解析,因此本篇有点水,主要为了记录一下nginx配置web服务的一些笔记。
阅读全文 »

Python3.5协程学习研究

发表于 2018-06-21   |   分类于 编程之道   |   热度 ℃
今夕何夕故人不来迟暮连山黛

   之前有研究过python协程相关的知识,但一直没有进行深入探究。平常工作中使用的也还是以python2为主,然而最近的项目需要使用python3协程相关的内容,因此凑出时间学习了一番python3的协程语法。
   本篇主要以介绍python3.5的async/await协程语法为主,因为这种语法看上去很别扭,不容易理解。如果对python协程基础不是很了解,建议可以先看此篇:Python协程。

阅读全文 »

利用chrome_remote_interface实现程序化、自动化Web安全测试

发表于 2018-06-07   |   分类于 爬虫技术   |   热度 ℃
高考加油!

  如果要问有哪些抓包神器或者流量分析工具?以下几款工具是必须要提的,burpsuite(跨平台)、fiddler(windows下抓包神器)、wireshark(经典网络抓包工具)、justniffer(与前面几个使用代理获取流量不一样的是,justniffer是基于网卡获取流量)等。以上这几款工具之前我有单独成文介绍过,如有需要可点击蓝色链接移步。
  那么如果问有哪些程序化的抓包工具?(注明一下这里的程序化指的是可编程)首先burpsuite算一个,因为我们可以开发扩展工具(burpsuite插件开发之检测越权访问漏洞);另外fiddle也算一个,可以编辑配置文件,达到扩展功能,之前也介绍过。
  那么如果问有哪些即可以实现程序化又可以实现自动化的抓包工具?(注明一下这里的自动化是指自动产生流量)这个问题有点拗口,你可能会想为什么一个抓包工具要负责产生流量,流量交给爬虫岂不是更好?这个问题暂且放一放,继续往下看。

阅读全文 »

Supervisord管理进程实践

发表于 2018-06-01   |   分类于 技术研究   |   热度 ℃

小孩在门前唱着歌
阳光它照暖了溪河

  今天凑空研究了下Supervisord,这是一款linux进程管理工具,使用python开发,主要用于在后台维护进程(类似master守护进程),可以实现监控进程的状态、自动重启进程等操作,便于一些服务的维护与监控。
阅读全文 »

区块链系列·python实现的区块链

发表于 2018-05-25   |   分类于 区块链安全   |   热度 ℃

地是床 天是被 流星是眼泪
有时醒 有时醉 大雁飞一个来回

  听说现在会点区块链技术的工资都高破天了,抱着对高工资的幻想,我决定也开始学一学区块链吧。那么我想接触区块链的第一步必须得是去交易平台注册个帐号,然后充点钱买0.00001个BTC了。(2333,~!~现在我穷得只剩下币了)
阅读全文 »

端口扫描器的几种代码实现方案

发表于 2018-05-17   |   分类于 编程之道   |   热度 ℃

这雨夜太漫长 失眠的我 在谁梦里 歌唱

  搞安全的应该都知道端口扫描在渗透测试、漏洞扫描过程中的重要性,其与URL爬虫等技术构成了漏洞扫描的第一阶段,即目标信息收集。因此能否开发出一款高效稳定的端口扫描器,往往决定了漏洞扫描器的好坏。那么说到端口扫描器,我们往往会先想到nmap、masscan等神器,它们是这个领域的标杆。但本篇并不是为了介绍这几款工具,而是谈谈如何自研一款高效稳定的端口扫描器。
阅读全文 »

利用python开发app实战

发表于 2018-05-08   |   分类于 编程之道   |   热度 ℃
你说,我们的未来
被装进棺材,染不上尘埃

  我很早之前就想开发一款app玩玩,无奈对java不够熟悉,之前也没有开发app的经验,因此一直耽搁了。最近想到尝试用python开发一款app,google搜索了一番后,发现确实有路可寻,目前也有了一些相对成熟的模块,于是便开始了动手实战,过程中发现这其中有很多坑,好在最终依靠google解决了,因此小记一番。

阅读全文 »

burpsuite插件开发之检测越权访问漏洞

发表于 2018-05-04   |   分类于 编程之道   |   热度 ℃
那个喝醉的夜晚,挡不住我们的步伐

  前些天公司买了些BurpSuite的License,终于可以用上正版了,先给公司来波赞!好啦,言归正传,BurpSuite作为Web安全测试的一大神器,其中一个优势就是其扩展性好。BurpSuite支持Java、Python、Ruby作为其插件的扩展语言,而在其内置的Bapp_Store中也有很多很强大的插件。作为一名程序猿,心想是时候自己动手开发一款专属插件了,抱着此心态我便开始尝试学习摸索着Coding,于是便有了此文。

阅读全文 »

基于余弦相似性的404页面识别

发表于 2018-04-12   |   分类于 技术研究   |   热度 ℃
也许老街的腔调,是属于我的忧伤

  写过爬虫或者漏洞扫描器的朋友肯定遇到过一个问题,就是如何判断一个url对应的页面是个404页面,因为这对之后的逻辑判断尤为重要。然而由于存在一些特殊情况,导致404页面判断没有想象中的那么简单,这往往跟服务器配置有关。本篇作为《漫谈漏洞扫描器的设计与开发》的一个分支文章,重点谈谈如何判断一个页面是否为404页面。

阅读全文 »
123…13
nmask

nmask

风陵渡口

259 日志
14 分类
206 标签
RSS
GitHub 知乎 公众号 安全热点站
Creative Commons
友情链接
  • 草莓(软件破解)
  • warmeng(web安全)
  • chenjian(python开发)
  • phithon'Blog(离别歌)
  • 虾米'Blog
  • Rcoil'Blog
  • tom0li_blog
  • CYH博客
© 2016 - 2019 nmask
本站访客数人次 本站总访问量次