Category Archives: 网络安全

网络安全-描述网络上的攻防对决,没有硝烟的战争。

梧桐雨工具箱ver1.0–基于谷歌浏览器开发的扩展

一段时间没有发布文章了,时间间隔了将近一个月。

最近利用业余时间完成了这么一个插件:梧桐雨工具箱。

主界面:

wutongyu-tool-box-01

界面样式是基于bootstrap+jquery做的。基本自己常用的功能都在里头:)

1.浏览器相关
(1) 添加指定cookie
(2) 删除指定cookie Continue reading

网络安全攻防研究室-转型上线

也许你热爱分享,愿意将自己所思所想所学无偿的传授给其他人,但却因着圈子浮躁的气氛的影响你不得不收起你的分享精神。
也许你胸怀大志,想在网络安全这个领域大展拳脚,但却因为没有伯乐相识,只好转入地下产业。
也许你不善表达,一直衷于在文章的评论下方默默分享你的独到观点,却被无知的其他人喷的面目全非。
在这个浮躁的圈子里的你是否一直期待着有一个可以让你静心学习的净土? Continue reading

浅谈大型互联网的安全

这里用浅谈,因为这块也只能算是有点研究,也希望看到本文的各位如果能有所收获即可。如果不喜欢,也请不要喷。码这么多字很不容易,做一个分享者更是如此。

一直以来,很多大厂商的安全一直被认为相对薄弱,因为他们业务线长,同时,子站、分站众多,往往安全性子站与分站没有主站做的那么好。

安全是一直都是遵从木桶原理,整体安全着重看的是最低的一块板的高度。从这,也可以侧面反映了一个厂商对安全的理解是否到位。 Continue reading

Hacking for fun–道哥的黑板报

ci
你儿时的梦想是什么呢?我儿时的梦想是成为一名黑客。。

相信不少人看过黑客帝国之后,对黑客技术更崇拜了。

但是多少人真正知道黑客的含义呢?大多数人形容的黑客,应该被称呼为骇客,因为真正的黑客是不会搞破坏的。

说了这么多,分享下刚刚看完的视频:Hacking for fun,不错的演讲。

你也想成为一名黑客吗?是,我想,那么你就好好为此努力吧~:D Continue reading

Website Analyzer-基于谷歌浏览器的网站技术分析插件

很多浏览器其实都有针对网站技术分析的插件,例如火狐有强大的插件库。firebug就是一个很好的例子,作为前端开发人员你不能不知道firebug插件的强大用途。

当然,今天介绍的是基于谷歌浏览器的插件(Website Analyzer)。

他的强大之处在于打开页面的瞬间即可帮你分析出网站的整体架构。如下图:

打开我自己的网站:梧桐雨软件园

在浏览器的左上角,收藏夹的左侧,会显示网站信息,如下图:

Website Analyzer

能够分析出使用的是什么前端框架(前端库),以及服务器是采用什么软件,WEB程序是什么。都一目了然,当然了,操作系统分析不出来,插件只是乌云社区一个朋友开发的,目前还有待完善。但是这款插件已经非常轻量小巧,分析起来也相当的简单。 Continue reading