MENU

php

百度云网盘下载页面修改对比及解决方案

今天整个下午都在重新安装系统,折腾完了,去小站上下点东西,结果发现自己写的云直连接口不能用了,header回客户端url后,百度服务器返回了json格式的错误码。

粗略地扫了一眼返回的url,立刻就发现了问题所在:原来直白的url现在嵌入了html特殊符号标记,用来连接get参数中的“&”改为了“&”。既然研究出来了修改了哪里,这好办。只需在程序发送header头之前加一句话即可:

Read More

也谈开发人员工具对HTML和JS的安全风险

昨天上午Hans在某群说某**(手动屏蔽)模拟飞行论坛的呼号管理系统时隔两月后再次被攻破,成功取得fsd管理员权限。惊讶之余(之前一次攻破后动静太大,该论坛技术人员已修复漏洞),询问是何种方法攻破系统。答曰:“开发人员工具”。Hans目前使用Chrome,我使用某山寨Chrome,都有一样的Developer Tools。之前我拿它主要是分析html中的元素和看看cookies,一直没有继续发掘什么深层次的东西,看来这一次还有些妙用呢。

Read More

利用cURL通过3GQQ发送消息

今天在思考着能够写段发送QQ消息的代码,于是乎想到了以前见过的某些挂Q工具是通过3GQQ方式实现的,消息一定也能通过这种方式发送。在开始正式研究之前,当然是先要做一些功课的,于是乎进行了一番搜索,搜索后发现已然没必要自己折腾了,果然有现成的代码。

Read More