2016年9月26日

安全-分析深圳电信的新型HTTP劫持方式

摘要: ISP的劫持手段真是花样百出,从以前的DNS(污染)劫持到后来的共享检测,无不通过劫持正常的请求来达到他们的目的。 之前分析过通过劫持HTTP会话,插入iframe来检测用户后端有无共享行为,但后来移动终端的发展导致ISP开始有所收敛,因为即使检测出来也不敢断用户的网了。 可是现在又出了新的花样…… 阅读全文

posted @ 2016-09-26 17:02 John_ABC 阅读(1042) 评论(0) 推荐(0) 编辑

JavaScript-闭包注意事项

摘要: 闭包允许内层函数引用父函数中的变量,但是该变量是最终值 阅读全文

posted @ 2016-09-26 10:18 John_ABC 阅读(237) 评论(0) 推荐(0) 编辑

Firefox-常用扩展

摘要: 抓包: HttpFox,相比 Firebug 在页面跳转或刷新时依旧保持原有数据 常用User-Agent模拟: User Agent Switcher 更改请求头: ModifyHeaders 更改系统Host: HostAdmin 更改浏览器大小: Firesizer 阅读全文

posted @ 2016-09-26 10:15 John_ABC 阅读(201) 评论(0) 推荐(0) 编辑

导航