月度归档:2016年06月

Wireshark抓取百度搜索包分析

百度搜索广泛使用了HTTPS协议,网页内容都被加密了。但搜索的关键字信息却使用get方式进行传递,没有被加密。所以,根据请求的网址信息,可以轻松获取最重要的信息,用户搜索的关键字。电脑请求时,关键字以参数wd表示。手机端则以参数w表示。如果搜索内容为中文,还需要decode解码,才能获取。

Kali自带Nessus产品注册失败

使用Nessus在产品注册环节,总是提示错误。错误信息为Error(500):Activation failed。出现这个错误原因很多。其中有一个原因是由于Nessus版本较低,而官网验证服务器已经不支持低版本的产品。这时,需要升级Nessus,才能完成产品注册。

Read more

ARP协议全面实战——协议详解、攻击与防御大学霸内部资料

ARP协议全面实战——协议详解、攻击与防御

内容介绍:
ARP是TCP/IP的一个基础协议。它可以将IP地址转化为MAC地址。由于它工作在链路层上,所以它成为网络通信重要的一环。但是由于该协议存在一个致命缺陷,所以导致该协议最容易被网络攻击者利用。它也成为局域网攻击的首要手段。
本教程全面[……]

Read more