原创

阿里云快速部署Flask应用

 flask + gunicorn + Nginx + supervisor部署 Python Flask 应用,就是这么简单粗暴!

» 阅读全文

使用ZoomEye批量快速攻击目标

zoomeye 是一个针对网络空间的搜索引擎”这是ZoomEye官方(知道创于安全实验室)给予的定义,其功能与shodan.io类似,但其各自的侧重点又有所不同。之前我写过一篇关于shodan的文章,传送门“使用shodan的api(Python)”,那时候ZoomEye的功能还相当简洁,经过2年的发展,其搜索深度以及数据量已经媲美shodan.io

» 阅读全文

php正确处理照片的旋转 (orientation) 问题

iPhone和一些数码相机在拍照的时候往往会在图片里面加入很多的照片信息(exif),比如拍照时间、光圈大小、曝光时间、GSP地理信息以及拍摄时相机倾斜状态等等,这些信息往往会提供给某些系统来对图片进行正确的显示,但是我们在对处理图片的时候通常会丢失掉那些图片信息,这就会导致显示出现问题,很典型的一个显示错误就是对Iphone拍摄的照片进行剪裁之后发现图片旋转了90度,这个时候就需要对图片进行相应的处理。

» 阅读全文

大量vstarcam(威视达康)家用摄像头使用了默认弱口令

vstarcam远程监控摄像头是一款家用的监控设备,官网地址 http://www.vstarcam.cn/,这款设备使用了admin/888888作为默认口令,通过扫描可以发现互联网上大量的设备都存在使用默认口令的问题。

» 阅读全文

大量iWatch DVR使用了默认弱口令

简直就是一扫一大片,可怕的监控摄像头!

» 阅读全文

批量登录汉邦高科某款监控摄像头(flash版)

发现连登录的方式都跟海康威视一模一样,我也是哔了狗了!

» 阅读全文

韩国路由器KWS-1040N WLAN AP Webserver默认口令

KWS-1040N WLAN AP Webserver 是韩国境内大量使用的一款路由器设备,界面简介操作简单,功能强大。但是只需要一个密码就能登录的设计真的合理吗?

» 阅读全文

Fibaro Home Center 智能家居系统默认口令

可直接远程控制家里的各种设备,包括窗帘~

» 阅读全文

大量Ruckus无线路由器使用了默认的超级账号

这款路由器的宣传标语“不止是更好的无线网络”,嗯~看起来真的很牛逼

» 阅读全文

Loopcomm WLAN AP Webserver 无需授权直接操作

一款神奇的路由器~

» 阅读全文

海康威视监控设备弱口令到底有多少

海康威视监控设备的默认弱口令问题在几年前就已经被曝光,但是一直没有被重视,直到后来大华的监控被曝光之后海康威视才开始整顿,试想一下如果当时不是因为被政府机构大量采用的大华监控出现问题被要求强制整改,我估计海康威视至今也不会去重视这个默认弱口令的问题。

» 阅读全文

大量ZIO ROUTER路由器未授权访问

ZIO ROUTER路由器是韩国大量使用的路由设备之一,博主利用自己的IP信息检索平台发现大量ZIO ROUTER无需授权就可以直接外网操作,包括各种设置!

» 阅读全文

某AP管理系统权限绕过

通过IP段扫描结果分析发现某一款AP管理系统存在默认admin弱口令并且可以绕过登录直接获取设备信息。

» 阅读全文

WITPOS-3收银系统弱口令可远程操作

上海秉坤科技的WITPOS-3店务通收银系统存在WEB弱口令,可远程操作收银系统,查看营业数据等。

» 阅读全文

新都(Sindoh)复合机WEB未授权可远程操作

最近扫描了一批国外的IP段,发现了不少的问题,一些设备在国内的使用量较少,所以对于国内来说影响不是很大,这篇文章说说韩国著名的打印机新都(Sindoh)打印机的未授权访问问题。

» 阅读全文

GSM Sniffer 半自动化脚本

修修改改,遇到的问题比较多,多数还是体现在软件和硬件结合过程中的不稳定,上个图吧

» 阅读全文

一键创建FAKE AP并监控上网流量的Python脚本,你值得拥有

博主前段折腾了一个一键创建 AP 并进行流量监控的脚本,遇到了不少问题,最后折腾出来两种解决方案,针对不同网卡的支持程度。

当然,两种方法都有各自的优劣。

这里就总结一下各自的实现过程。

感谢 @小月点刀 的友情测试和建议。

» 阅读全文

写一个常用的模拟ajax上传文件的通用方法

ajax作为一门重量级的技术,在前端交互体验上是非常重要的,但是文件上的上传始终没法做到ajax那种无刷新上传。

暂且不谈HTML5的特性,也不用Flash这种即将退出历史舞台的东西,要实现页面的无刷新上传还是有一些难度的,但是项目必须要这么做的时候,就得想办法搞定了。

仔细研究一番原理后开始写了,这东西13年时候写的,躺在我硬盘角落快3年了,做个笔记,偶尔也会用到。

» 阅读全文

共19篇文章12下一页 ›