突破百度云限速与网页限制批量下载

百度云限速比较坑,现在基本200k左右 很多人都知道了,但是总有朋友问我,我说明一下 首先下载IDM(最好支持正版) 下载链接: 百度云shaoit 开始下载: 一般的话,小文件直接打开浏览器就可以下载 大文件下载: 首先在chrome浏览器中装上一个User-Agent Switcher for (Google)Chrome插件,然后选择安卓手机,也就是打开这个的手机页面,然后直接用IDM下载 批量下载与外链获取 使用这个脚本,具体看链接内介绍 ...

十二月 6, 2016 · 1 分钟

ProgrammingError- You must not use 8-bit bytestrings

问题出现: You must not use 8-bit bytestrings unless you use a text_factory that can interpret 8-bit bytestrings (like text_factory = str). It is highly recommended that you instead just switch your application to Unicode strings. 产生原因: 问题在用Python的sqlite3操作数据库要插入的字符串中含有非ascii字符时产生,做插入的时候就报当前这个错误。 解决方法: 1. 按提示 1 2 connection = sqlite3.connect(...) connection.text_factory = str 但是如果字符中出现非ascii字符,那么依然不能解决问题,会产生不可预知的乱码,这样可以参考 2 2. 以utf8的编码格式进行解码转为unicode编码做插入 1 2 3 4 cursor.execute(''' INSERT INTO JAVBUS_DATA (姓名, 年龄) VALUES (?, ?) ''', ('张三'.decode('utf-8'), '22岁'.decode('utf-8'))) 但是如果数据太长,这样一个一个敲挺麻烦的,下面是一个使用map函数简化的小例子 ...

十二月 6, 2016 · 1 分钟

WAF攻防研究之四个层次Bypass WAF

绝对值得一看的技术文章 pdf下载链接 [via@破-见 ]

九月 25, 2016 · 1 分钟

PHP DOS漏洞的新利用:CVE-2015-4024 Reviewed

1. 背景介绍 今天我们想从2015.04.03的一个PHP远程dos漏洞(CVE-2015-4024)说起。技术细节见如下链接,https://bugs.php.net/bug.php?id=69364。因为php解析body part的header时进行字符串拼接,而拼接过程重复拷贝字符导致DOS。事实上该漏洞还有其他非dos的利用价值,其中之一,就是绕过当前各种云WAF的文件上传防御策略。 目前国内外流行的云WAF厂商有如百度云加速,360网站卫士,加速乐,云盾等。因为PHP远程dos漏洞及PHP官方修复方案的特点,我们成功利用该漏洞绕过了当前主流WAF的文件上传防御,例如百度云加速、360网站卫士、知道创于加速乐、安全狗。 接下来,我们以PHP为例,详细解析我们的绕过方法。 2. 绕过WAF的原理 根据PHP DOS漏洞原理,在multipart_buffer_headers函数解析header对应value时,value值存在n行。每行的字符串以空白符开头或不存字符’:’,都触发以下合并value的代码块。那么解析header的value就要执行(n-1)次合并value的代码块,从而导致DOS。 ...

九月 24, 2016 · 1 分钟

基于Openwrt+Shadowsocks+ipv6实现校园网免流量无限时长上网

转载自Dyhube 简述 笔者利用笔记本电脑实现ipv6免费上网已经有一段时间了,原理是通过ipv6访问ipv4资源,在学校网络不限流量、不限时长、20兆带宽(我们学校ipv6限速上下对等20兆,没办法!),电脑开热点全寝室共用,那真是爽翻天 ! ...

九月 24, 2016 · 1 分钟