- 博客(168)
- 资源 (13)
- 收藏
- 关注
原创 Python模块:pip/time/os/json/random
本文摘要总结了Python中模块管理和文件/目录操作的核心知识点: pip模块管理: 提供pip命令的完整语法表(安装/升级/卸载/列表等) 介绍国内镜像源配置及临时使用方法 解决多Python版本环境下的安装冲突 使用pipreqs快速生成项目依赖清单 os模块操作: 文件操作:重命名/删除方法及异常处理 目录操作:创建/删除单级/多级目录、工作目录管理 路径判断:存在性检测、文件/目录类型判断 路径处理:绝对路径获取、路径拼接分割、文件名提取等 实用技巧: 目录操作的安全设置(exist_ok参数) 相
2026-06-18 21:01:59
271
原创 爬虫从入门到精通| Appium+mitmproxy
Appium 是一个开源的、跨平台的自动化测试工具,主要用于测试移动应用(包括 iOS 和 Android 平台)以及移动网页应用。它允许开发者和测试工程师使用统一的 API 来编写自动化脚本,从而在不同的平台上执行测试,无需针对每个平台单独编写代码。可以理解为手机端的selenium。b站教程学习这个的主要目的是为了使用adb+mitmproxy来截取手机包,虽然慢一点,但是可以解决一些问题。
2025-11-25 22:05:52
1384
原创 golang-gin包
c.Next() 调用前的代码可以视为 “前置操作”(如权限验证、日志记录开始),调用后的代码可以视为 “后置操作”(如日志记录结束、响应处理)。Gin 是一个用 Golang编写的 高性能的web 框架, 由于http路由的优化,速度提高了近 40 倍。:在中间件中调用 c.Next() 会暂停当前中间件的执行,先执行后续的中间件或路由处理器。或者可以将map类型用gin自带的,和我们写的一样。将get/post请求的值绑定都按结构体。:可以使后续的所有请求都走此中间件。如果把不同路由放到不同文件。
2025-09-08 11:19:12
1344
原创 【教程】快速入门golang
Go语言是一种由Google开发的静态类型编程语言,旨在解决C++编译慢、Java内存占用高、Python并发性能差等问题。其核心特性包括简化语法、静态链接、轻量级并发模型(Goroutine和Channel)以及高效的依赖管理。Go源文件结构包含包声明、导入语句、全局变量和函数定义,遵循严格的格式规范,如强制使用未声明变量、特定缩进规则等。变量声明支持显式类型指定、类型推断和短变量声明,常量则使用const关键字定义。数据类型分为基本类型(如整型、浮点型、布尔型)和复合类型(数组、切片、结构体等)。Go通
2025-09-05 16:42:12
1722
4
原创 爬虫从入门到精通| TLS指纹
TLS 指纹也叫 JA3 指纹,是指在 TLS 握手过程中,客户端(通常是浏览器)向服务器发送的特定参数组合,这些参数形成了独特的 “数字足迹”,可用于识别设备、浏览器或用户。形成原理:TLS 指纹主要由 TLS 握手过程中的多个参数构成,包括 TLS 版本,如 TLS 1.2 或 TLS 1.3;客户端支持的加密算法组合及优先级顺序,如 AES_256_GCM、CHACHA20_POLY1305 等;TLS 扩展,如 SNI、ALPN等;椭圆曲线算法,如 secp256r1、curve25519;
2025-07-02 17:35:19
1499
原创 【教程】使用docker+Dify搭建一个本地知识库
现在AI火的一塌糊涂,再不搭建一个自己的AI知识库就有点落伍了,这里我是自己的windows11电脑。用了docker+dify+deepseek。
2025-02-25 18:34:55
1706
原创 Python:文件的IO读写操作(操作普通文件/csv/excel)
Python2可以把w或者a改成字节存储,可以避免这个问题,这里我封装了一下python2的写入。通常操作文件,我们会使用这种方式,可以不用关闭文件,是Python的一种简洁方式。Python3因此需要加入在open( )中增加一个参数newline=’’这个是通过列表的方式进行写入,如果有标题,需要自己一一对应。关于读文件有3种方式,这里说一下区别。发现每写完一行会加入一个空行。假设现在有个1.txt的文件。有一个示例文件,内容如下。
2024-04-12 09:30:00
1401
原创 【2024-01-15】某安居客验证码分析-滑块验证码
声明:该专栏涉及的所有案例均为学习使用,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!如有侵权,请私信联系本人删帖!
2024-01-15 17:22:20
717
原创 爬虫从入门到精通| 字体加密通杀方案
字体加密是页面和前端字体文件想配合完成的一个反爬策略。通过css对其中一些重要数据进行加密,使我们在代码获取的和在页面上看到的数据是不同的。前端人员通过使用font-face来达到这个目的,font-face是CSS3中的一个模块,他主要是把自己定义的Web字体嵌入到你的网页中。而font-face# 定义字体的名称。# 定义该字体下载的网址,包括ttf,eof,woff格式等我们要打开我们抓包一个字体文件,在Font那一列,复制这个url到浏览器就可以下载下来。
2023-11-30 14:58:56
5386
原创 【2023-10-31】某看准招聘参数分析-AES加密
网址:二、网站分析查看招聘信息,向下翻页,抓包。发现参数中的kiv和b加密响应数据加密全局搜索kiv,然后再搜索找到这里a就是kiv,t就是b,这里可以看到b和kiv的生成先看kiv,即a参数,进入,就是一个随机数参数b,即t其中的n和页数有关系再进入再进入l,可以看到是个AES加密,其中iv就是我们kivkey经过测试是固定值python实现结果相同,最后别忘了替换问下文心一言既然加密是AES,那么解密大概率也是,搜索,找到这里,刷新页面
2023-10-31 14:25:56
408
原创 【2023-10-24】某度旋转验证码v1分析-旋转验证码
声明:该专栏涉及的所有案例均为学习使用,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!如有侵权,请私信联系本人删帖!
2023-10-24 17:39:57
2734
原创 【2024-02-28】某磁力聚星登录参数分析
由于最近需要弄某聚星的模拟登录,因此看一下这个加密点击我是客户,随便输入账号密码登录,会看到把这些加密了。
2023-10-11 17:05:06
482
原创 【2023-09-15】某创网cookie值分析-加速乐
第一次请求网站,网站返回的状态码为 521,响应返回混淆的 JS 代码;第二次请求网站,网站返回的状态码为 521,响应返回的为经过 OB 混淆的 JS 代码;第三次请求网站,网站返回的响应状态码 200,即可正常访问到网页内容。第一次请求网站,服务器返回的 Set-Cookie 中携带 jsluid_s 参数,将获取到的响应内容解密拿到第一次 jsl_clearance_s 参数的值;
2023-09-15 15:54:57
303
原创 【2023-02-19】某数美滑块参数分析-滑块验证码
今天看一下数美的滑块,xhs就是使用的数美的滑块。总结一下流程从register页面获取图片的信息识别图片距离,构造轨迹和移动距离带入上述的值进行先des后base64的加密,得到加密值字典带入fverify页面进行滑动根据这些构建代码成功率还挺高,下班吧。
2023-02-07 17:10:22
1425
1
原创 【2023-02-17】某尾波的登录参数分析-JsRPC
文章传送这个有个弊端就是每次更换值,都需要重新启动py的服务端,然后再重新在页面上执行该操作。今天我们使用另一个好用的jsRpc。
2023-01-09 10:47:15
624
原创 【2022-05-15】某红人点集sig参数分析
声明:该专栏涉及的所有案例均为学习使用,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!如有侵权,请私信联系本人删帖!
2023-01-03 17:26:34
399
原创 app逆向(10)| APP的加固与脱壳
像前四步这些都是内部做的我们没有办法去进行操作,一般我们是在第五步进行脱壳。我们把app包后缀改为zip后,进入lib层,看里边的so文件,大概可以确定是什么三方的加固。全部下载下来到电脑上,用jadx依次打开,对比AndroidManifest.xml,找到需要的dex。点击FDex2-选一个有壳的apk,例如我选择引力播app,记住输出目录,点击ok,出去进入该软件。进入百度后,退出软件,进入文件管理,找到刚才的目录,发现生成了dex文件,可能会有多个。加固后的apk我们是无法看见源代码的,需要脱壳。
2022-10-15 16:38:29
2432
原创 app逆向(9)| APP关于抓包的常见问题
安装xposed和justturstme应用到root的手机后后,打开xposed应用,他会提示“xposed框架未安装”,就如他提示所言,这里安装需要重启。我们对手机配置好fiddler证书,并且网络也设置手动走我们的ip,然后我们把fiddler关掉,这个时候应该是网络不通的,如果还能正常请求,说明不走代理。接下来就是安装可以禁止证书验证的模块,安装好justTrustme后,这个justTrustme是没有界面的,但手机会提示xposed模块没有激活;点击“确定”,开始安装。
2022-09-02 17:11:48
1455
原创 【2022-08-19】某驾校app登录参数sign分析-frida
今天使用frida分析一个sign参数,并且用frida-rpc进行主动调用。
2022-08-19 15:59:12
629
原创 app逆向(8)| frida和frida-rpc
frida是一款轻量级逆向HOOK框架,可用于多平台上,例如android、windows、ios等。frida分为两部分,服务端运行在目标机上,通过注入进程的方式来实现劫持应用函数,另一部分运行在系统机器上。frida上层接口支持js、python、c等Java 模块:Hook Java 层的类 方法 相关Process 模块:处理当前线程相关Interceptor 模块:操作指针相关,多用来Hook Native 相关Memory 模块:内存操作相关。
2022-08-19 15:53:39
8018
原创 【2022-08-11】知乎x-zse-96参数分析
进入某乎,然后进行搜索,抓包找到搜索接口然后看请求头,发现除了携带cookie,还有携带其他三个参数再次访问其他搜索词,发现只有x-zse-96是变化的,其他两个可以固定,因此我们来分析一下。
2022-07-28 12:02:59
875
4
原创 【2022-09-29】企查查请求头参数分析
网站:aHR0cHM6Ly93d3cucWNjLmNvbS9maXJtLzZiMjQyYjQ3NTczOGY0NWE0ZGQxODA1NjRkMDI5YWE5Lmh0bWw = 分析的加密接口:aHR0cHM6Ly93d3cucWNjLmNvbS9hcGkvbW9yZS9nZXRUYXhJbmZvP2tleU5vPTZiMjQyYjQ3NTczOGY0NWE0ZGQxODA1NjRkMDI5YWE5。
2022-07-14 15:50:04
2358
基于django的博客系统源码(后台管理系统+博客页面+sqllite3数据库)
2019-10-08
mysql5.7windows的zip安装包
2021-11-19
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅