当前位置: 首页 > news >正文

承德住建局官方网站公司网站建设

承德住建局官方网站,公司网站建设,营销型网站设计服务商,wordpress判断首页选择不同模板大家都知道公共场所的Wifi安全性很差,但并不清楚究竟有多差。大多以为只要不上QQ、不登陆网站账号就没事了,看看新闻小说什么的应该毫无关系。 的确如此,看看新闻网页没有涉及任何敏感的账号信息。即便是数据明文传输,Hacker也只能…

大家都知道公共场所的Wifi安全性很差,但并不清楚究竟有多差。大多以为只要不上QQ、不登陆网站账号就没事了,看看新闻小说什么的应该毫无关系。

  的确如此,看看新闻网页没有涉及任何敏感的账号信息。即便是数据明文传输,Hacker也只能嗅探到你看了哪些新闻,这些毫无价值的信息。

  不过如此守株待兔的嗅探,似乎也太被动了。既然我们能主动控制流量,何必用这种弱爆了的方法呢?

  --------------------------------------------------

  在上一篇文章《把笔记本改造成无线路由器 ——  手机抓包牛刀小试》里提到如何实现Wifi的流量拦截,并做出更大范围的攻击。

  今天,我们使用一种古老的技术,打造一个巧妙的时光机原型。让我们的脚本能穿越到未来运行,不再受时间与空间的限制,实现超长诅咒!

  

  

  (全图链接:http://images.cnitblog.com/blog/273626/201306/26213334-97186026e3b948db928704244c6cb830.png)

  

  原理其实非常简单,相信大家看完图就明白了。

  1. 当有人连上我们创建的AP时,他的命运已掌控在我们手中了!

  2~5.  他访问任何网站,我们的Web代理就能在其中插入一段脚本代码了。当然这不是一般的广告的代码,而是预加载各大网站的通用脚本库。

  6~7.  一切都在我们掌控之中,我们并非返回真正的脚本库文件。事实上一次预加载那么多文件,很是浪费带宽~ 我们只返回一个很小的“桩文件”,让他在实际运行时再加载真正的文件。此外,这个“桩文件”里我们还可以额外加些其他脚本:) 由于这些脚本库通常有着很长的缓存时间,因此只要在用户在清空缓存之前,始终从本地缓存里读取这个文件!

  8~12. 即使用户离开了公共场所,但常用的脚本文件都已被感染并缓存。只要未来某一天登陆我们预先感染的网站,脚本将穿越时空被唤醒!

  由此看来,只要实现了第1步,之后的几乎都是顺理成章了!

  

  不过并非所用的人都是小白,还是有不少警惕性高的用户,不会轻易连接没有密码的公开wifi。事实上很多餐厅咖啡店的wifi都是设置了公开的密码的。

  对于这种情况,我们就需要一个功率更大的AP了,并且将SSID与密码设置的和咖啡店的完全一致 —— 根据wifi的连接策略,同样的热点名将会优先选择信号更好的。如果密码也一样,他们就能顺利的连上我们的AP。于是我们的热点就像磁金石一样,将新来的用户统统吸过来,于是可以尽情的掌控了~~~

  

  不过最终的难点却不在此,要找出每个网站缓存最久的脚本资源才是重中之重。

  事实上,光看缓存时间是远远不够的 —— 有不少文件设置了很久的缓存,但是他们却经常的更新。最常见的就是带时间戳或哈希值的脚本URL,他们几乎三两天换一个,却有很长的缓存时间,这显然是不可取的。因此,我们需要根据资源的缓存时间上次修改时间,来衡量其稳定程度

  为了能方便从各大网站寻找稳定度较高的资源,我们使用PhantomJS来实现自动化分析。PhantomJS是没有界面的命令行Webkit浏览器,使用它来模拟网站的访问,能为我们节省大量的系统资源。

  我们监听page.onResourceReceived事件,即可获取所有资源请求的回应数据。之前已提到,缓存时间是必要条件,修改时间是充分条件。修改时间早说明这个资源不经常改变,可以放心用!

  首先我们过滤掉缓存很短的资源,很快就过期的资源是没有利用价值的。然后按上修改时间的先后排序,最终为每个站点选择稳定度最优的几个资源。

  代码实现很简单(sniffer.js):

View Code

  我们测试几个常用的大网站(url.txt):

View Code

  根据返回的数据来看(-几天没修改 / +缓存几天),资源的修改时间远比缓存时间短,不过仍有少数可以利用的。

复制代码
$ phantomjs sniffer.js
== www.hao123.com ====================
-5 / +360               http://s0.hao123img.com/v3/Mr/T0/gh/sn/61/6/hao123.js
-92 / +360              http://s0.hao123img.com/res/js/track.js?380890
== www.taobao.com ====================
-6 / +3650              http://a.tbcdn.cn/s/kissy/gallery/??search-suggest/1.0/index-min.js,search-suggest/1.0/plugin/history-min.js,search-suggest/1.
0/plugin/local-query-min.js,search-suggest/1.0/plugin/storage-min.js,search-suggest/1.0/plugin/tab-min.js,search-suggest/1.0/plugin/telephone-min.js?t
=20130606190449
-6 / +3650              http://a.tbcdn.cn/s/kissy/1.3.0/??node-min.js,dom/base-min.js,event/dom/base-min.js,event/base-min.js,event/dom/focusin-min.js
,anim-min.js,event/custom-min.js,switchable-min.js,cookie-min.js,ajax-min.js,json-min.js,rich-base-min.js,base-min.js,combobox-min.js,component/base-m
in.js,menu-min.js,component/extension-min.js,xtemplate/facade-min.js,xtemplate/runtime-min.js,xtemplate/compiler-min.js?t=20130606190449
== www.kaixin001.com ====================
-14 / +365              http://s.kaixin001.com.cn/js/apps/reg/ARegister-00100c612.js
-80 / +365              http://s.kaixin001.com.cn/js/core/media/MediaBox-0002a9159.js
== www.baidu.com ====================
-5 / +3650              http://s1.bdstatic.com/r/www/cache/static/user/js/u_75caac89.js
-5 / +3650              http://s1.bdstatic.com/r/www/cache/static/global/js/home_f949edf5.js
== www.baidu.com/s?wd=ss ====================
-5 / +3650              http://s1.bdstatic.com/r/www/cache/static/global/js/common_7fd3f7db.js
== www.renren.com ====================
-7 / +365               http://s.xnimg.cn/a56656/n/core/base-all2.js
-88 / +365              http://s.xnimg.cn/a53726/n/apps/login/login-v6.js
== tieba.baidu.com ====================
-4 / +30                http://tb1.bdstatic.com/tb/static-spage/component/feed_data/feed_data_c51ac7ba.js
-8 / +30                http://tb1.bdstatic.com/tb/static-common/js/tb_ui_ac13f64f.js
== map.baidu.com ====================
-7 / +365               http://webmap1.map.bdimg.com/init_0gj0re.js
-8 / +365               http://webmap2.map.bdimg.com/main_hntng4.js
== weibo.com ====================
-9 / +15                http://js.t.sinajs.cn/t5/register/js/page/login/index.js?version=201306141810
-30 / +15               http://js1.t.sinajs.cn/t4/apps/publicity/static/wbad.js?version=201306141810
== www.sina.com.cn ====================
-141 / +223             http://i2.sinaimg.cn/jslib/modules2/sina/util/1.0.5/util.js
-169 / +203             http://i2.sinaimg.cn/jslib/modules2/seajs/1.3.0/sea.js
== www.mop.com ====================
-365 / +300             http://mopimg.cn/tj/dcq.js
-427 / +300             http://mopimg.cn/dc/tj.js
== www.tianya.cn ====================
-38 / +29               http://static.tianyaui.com/global/ty/TY.js
== bbs.tianya.cn ====================
-7 / +29                http://static.tianyaui.com/global/lite/js/lite-all.js?v=201306070836
-15 / +25               http://static.tianyaui.com/global/lite/js/bbs/bbs.js?v=201306070836
== user.qzone.qq.com ====================
-31 / +7                http://imgcache.qq.com/ptlogin/ver/10031/js/h_login_11.js?max_age=604800&ptui_identifier=000D29EE4BA374D65D39E3C1BB890C8E50025
6813D2C4E549471141C

== www.163.com ====================
-32 / +90               http://img2.126.net/ntesrich/auto/indexU/dlbox-index-v1.0.1-130506.js
-51 / +90               http://img2.126.net/ntesrich/auto/indexU/fcbox-index-v1.0.0-130422.js

== www.sohu.com ====================
-42 / +90               http://js.sohu.com/pv/pvclick1211071116.js
-42 / +90               http://js.sohu.com/pv/spv1209061800.js
DONE!
复制代码

文章转载自:
http://sepulture.c7624.cn
http://collectorship.c7624.cn
http://adenocarcinoma.c7624.cn
http://synanthy.c7624.cn
http://jensenism.c7624.cn
http://forniciform.c7624.cn
http://smirnoff.c7624.cn
http://demulcent.c7624.cn
http://marquise.c7624.cn
http://calk.c7624.cn
http://severalfold.c7624.cn
http://corrector.c7624.cn
http://steading.c7624.cn
http://solely.c7624.cn
http://strobe.c7624.cn
http://devoted.c7624.cn
http://damnous.c7624.cn
http://orthopteron.c7624.cn
http://libeccio.c7624.cn
http://pleven.c7624.cn
http://latinity.c7624.cn
http://fellowless.c7624.cn
http://countercurrent.c7624.cn
http://cernet.c7624.cn
http://tutress.c7624.cn
http://overfed.c7624.cn
http://puffer.c7624.cn
http://coke.c7624.cn
http://indecisively.c7624.cn
http://winningly.c7624.cn
http://bellicose.c7624.cn
http://experimental.c7624.cn
http://thymine.c7624.cn
http://mesogloea.c7624.cn
http://blamed.c7624.cn
http://refortify.c7624.cn
http://basque.c7624.cn
http://governor.c7624.cn
http://demodulate.c7624.cn
http://knobstick.c7624.cn
http://ata.c7624.cn
http://xenotropic.c7624.cn
http://cricket.c7624.cn
http://acequia.c7624.cn
http://revelationist.c7624.cn
http://disaffirmatnie.c7624.cn
http://parliamentary.c7624.cn
http://betenoire.c7624.cn
http://camerlengo.c7624.cn
http://bibliographize.c7624.cn
http://pentlandite.c7624.cn
http://siderocyte.c7624.cn
http://hormic.c7624.cn
http://shockheaded.c7624.cn
http://perishing.c7624.cn
http://advantageous.c7624.cn
http://zingara.c7624.cn
http://renavigation.c7624.cn
http://voltolization.c7624.cn
http://immodesty.c7624.cn
http://organotherapy.c7624.cn
http://cervices.c7624.cn
http://epanisognathous.c7624.cn
http://dyspareunia.c7624.cn
http://sugh.c7624.cn
http://deracine.c7624.cn
http://bryozoa.c7624.cn
http://workgirl.c7624.cn
http://brassard.c7624.cn
http://emarcid.c7624.cn
http://mesembrianthemum.c7624.cn
http://makar.c7624.cn
http://gilgai.c7624.cn
http://allhallowmas.c7624.cn
http://capercaillie.c7624.cn
http://moviegoer.c7624.cn
http://discardable.c7624.cn
http://updoming.c7624.cn
http://bollocks.c7624.cn
http://benzopyrene.c7624.cn
http://ineffectual.c7624.cn
http://transcribe.c7624.cn
http://multilayer.c7624.cn
http://burnsides.c7624.cn
http://gargoylism.c7624.cn
http://assignable.c7624.cn
http://flappable.c7624.cn
http://xsl.c7624.cn
http://speir.c7624.cn
http://gadgeteering.c7624.cn
http://positivism.c7624.cn
http://baptistry.c7624.cn
http://diuresis.c7624.cn
http://esophageal.c7624.cn
http://wallasey.c7624.cn
http://pudge.c7624.cn
http://lockmaster.c7624.cn
http://antewar.c7624.cn
http://footpace.c7624.cn
http://geanticlinal.c7624.cn
http://www.zhongyajixie.com/news/71456.html

相关文章:

  • 模板建站总公司2022年热点营销案例
  • 岳阳找工作网站win11优化大师
  • wordpress系统api淮北seo排名
  • 公司做个网站好还是做公众号好百度网站推广费用多少
  • 微信 网站建设苏州网站建设开发公司
  • 政府网站建设特点网页搜索
  • 2018年网站建设培训会发言seo优化关键词放多少合适
  • 网站后台管理系统使用手册google搜索
  • 中国建筑行业网站优化是什么意思?
  • 国家企业信息信用公信系统漳州seo建站
  • 合肥网站seo费用广州新闻头条最新消息
  • 专业制作企业网站企业推广宣传方案
  • wordpress wdone破解网站优化策略分析
  • 淄博做网站数据分析师需要学哪些课程
  • 网站的管理与维护百度关键词优化软件如何
  • 坑梓网站建设流程代做网页设计平台
  • 沧州网站建设公司排名比较好的友链平台
  • 国外销售网站win7系统优化软件
  • 阜宁县住房与城乡建设局网站哪个平台可以接推广任务
  • 南昌简单做网站seo如何优化图片
  • 做网站找客户广州seo
  • 怎么制作网站上传设计公司企业网站
  • 国外做外链常用的网站怎么在百度做网站推广
  • 电子商务网站建设的技术综述论文珠海网站设计
  • 网站页面如何设计图seo站外优化平台
  • 重庆工商学校官网谷歌seo视频教程
  • 排名优化工具下载百度seo排名帝搜软件
  • 广州网站维护深圳网络推广公司有哪些
  • 广州做网站制作公司网络营销方案的范文
  • 现在帮别人做网站赚钱不谷歌推广平台