头像
FreeWill
2025-04-08

点击劫持,你需要了解

点击劫持,clickjacking,也被称为UI-覆盖攻击。这个词首次出现在2008年,是由互联网安全专家罗伯特·汉森和耶利米·格劳斯曼首创的。它是通过覆盖不可见的框架误导受害者点击。虽然受害者点击的....
头像
FreeWill
2025-04-08

警惕!HTTPS 证书可能会暴露你的 IP 地址

HTTPS证书暴露IP的原理 当我们访问一个HTTPS网站时,浏览器和服务器之间会进行TLS握手来建立安全连接。在这个过程中,客户端会向服务器发送“clienthello”信息,服务器收到后会回应“s....
头像
GOUT
2025-03-30

Let's Encrypt 免费证书自动续期

证书自动续费一般指的是SSL证书的自动更新,以确保网站的HTTPS加密不会因证书过期而失效。你是指Let'sEncrypt这种免费证书的自动续期,还是商用证书(如DigiCert、Global....
头像
kingMain
2025-03-28

Web 存储:localStorage、sessionStorage 和 Cookies

浏览器存储方式详解:cookie、localstorage、sessionstorage的由来和区别 作为一名开发,不了解一下浏览器的存储方式,是不合格的。 存储方式有很多,你可以打开浏览器的控制台看....
头像
GOUT
2024-11-24

关于tp5消息队列的用法

在tp框架中消息队列的用法场景PHPMailer的阻塞行为邮件发送操作是同步的,如果邮件服务器的响应较慢,可能会导致超时。 解决方法使用异步邮件发送邮件发送是耗时操作,可以使用异步方式(如队列)来避免....
头像
FreeWill
2022-05-13

由王者荣耀查QQ引发的思考:抓包?头像接口找qq?uid找qq?

杂谈最近有人询问能不能通过王者荣耀游戏查找QQ号,我用charles尝试进行了抓包,然后发现了几个有意思的事情,在本文中会跟大家分享 QQ头像公开接口首先给大家补充个小知识,如果做过开发的,下面的这个....
头像
FreeWill
2022-05-13

如何通过微信转账记录找到TA的微信号

适用场景找回前女友、前男友、亲戚朋友的现在的微信号(之前不小心删除了但是之前有转账交易)找回骗子的现在的微信号(之前转账后来被拉黑) 图文教程我们打开微信,找到我的>支付选择钱包找到账单从账单中,我们....
头像
FreeWill
2022-05-13

史上最全的钓鱼对方IP方法

有服务器通过响应日志如果你有服务器的话,想获取IP那简直太简单了,使用宝塔面板,新建一个站点,发链接给好友,然后直接查看网站的响应日志就行了。 通过统计js你在页面里加入javascript的统计代码....
头像
FreeWill
2022-05-13

使用Wireshark抓包获取QQ好友的IP地址

介绍很多人喜欢在互联网上装逼、口嗨,很多骗子在互联网上各种嚣张,通过这个教程可以很好的治一治这些人,本教程教大家如何通过Wireshark获取QQ好友的IP地址。 声明本教程仅用于教育目的,请不要从事....
头像
FreeWill
2022-05-13

IP定位工具与威胁情报在线查询

简要介绍下面的工具需要配合钓鱼拿到IP,然后就可以找到目标的地理位置了 IP定位工具汇总输入IP到下面的页面可以找到精确的地理位置如果用户使用的流量,有可能会出现定位不精确的情况 高精度IP定位htt....
头像
FreeWill
2022-05-13

社会工程学攻击的八种常用伎俩

简述黑客社会工程学攻击的八种常用伎俩著名黑客KevinMitnick在上世纪90年代让“黑客社会工程学”这个术语流行了起来,不过这个简单的概念本身(引诱某人去做某事,或者泄露敏感信息)却早有年头了。专....
头像
FreeWill
2022-05-13

如何通过微博图片进行社工Po主

原理刚刚在某篇博客上看到这个,通过微博图片链接可以直接找到发图的人我实验了一下,还可以用,我微博去首页随机找了一张图,链接是这个https://wx1.sinaimg.cn/mw690/548495d....