HYBPJX BLOG

始識’s 博客

记录逆向、工程、工具与生活碎片。

WRITING

最近文章

全部归档
爬虫&反爬&反反爬&风控

基于反爬系统和浏览安全体系相比逆向更加有亲和力,逆向只有最后一刻才能得到成就感 所有反爬的手段只有两个 鉴权阻止进入(开发端拦截) 高频组织数据大面积泄露 / 防止服务器崩溃(风控层面) app 和 web 整体的思想和逻辑是不变

小程序webview调试

链接手机远程Debug调试 手机用usb连接至电脑 手机微信内点击 http://debugxweb.qq.com/?inspector=true (只要跳转过微信首页就是开启了调试) 微信内打开所需调试网址, 例如 weixin.qq.c

Gin_gorm时间格式化模型类重写

问题: 在使用GORM中 如果我们使用到了CreateAt 和UpdateAt 就会发现 这个时间的类型是time.Time 而其数据是“2022-10-13T10:14:02.973528+08:00” 这样的,然而这样的数据你说能用确

Ja3指纹学习

引言:在当今互联网时代,保护通信数据的安全性变得至关重要。为了建立安全的通信连接,TLS(Transport Layer Security)协议被广泛应用于Web浏览器、移动应用和其他网络应用程序中。而与此同时,识别和分析这些TLS通信也

常见的循环方式总结

在Javascript中有很多种循环方式。有多种循环方式可以用来遍历数组、对象、以及执行一些重复性任务但是有很多方式甚至从未用过,所以简单来总结一下JS中的循环 for循环for 循环是在您希望创建循环时经常使用的工具。 例: 123fo

GoRequests库

我们在使用Go做爬虫的时候,首先接触的肯定是 Golang 标准库 net/http https://pkg.go.dev/net/http有兴趣的可以去看看文档。但是老实说 这个库个人感觉不是特别的好用 有可能是之前就是使用了

bcrypt库

官方文档: https://pkg.go.dev/golang.org/x/crypto/bcrypt 前言之前讲过JWT Token JWT呢是信息是经过数字签名的,因此可以被验证和信任。然后今天就来说说密码学,我们在做鉴权 做用户处理

Javacript加密解密方法

只需要安装几个库 其中需要了解最多的 crypto-js 具体就不多介绍了直接上官网https://www.npmjs.com/package/crypto-js 安装 12npm install crypto-js --save-devn

scrapy结合加速乐完成无损爬取

中间件重要知识: 返回None代表继续通过 返回request就重新走调度流程 本文文章中 需要在settings中设置 COOKIES_ENABLED = True 这里超链接一篇文章(不理解COOKIES_ENABLED 的可

Gin_Resonse返回格式

目的: gin返回restful格式的数据,返回的200,201 的数据 也包括异常时的404/500等情况全局统一返回RESTful风格数据,主要是实现Respon接口的方法,对返回值在输出之前进行修改。 直接调用下文代码即可

Python加密解密算法

url encode加密简介:当url地址含有中文,或者参数有中文的时候,这个算是很正常了,但是把这样的url作为参数传递的时候(最常见的callback),需要把一些中文甚至’/‘做一下编码转换。 123456789101112