找到 723 篇与 csd 相关的结果 - 第 35 页
-
GhostTrack - 一款值得收藏的神器 推荐一个实用的开源工具——**GhostTrack**。项目由HunxByts开发维护,GitHub上获得了 **15019** 个Star。简单来说,它是一款跟踪位置或,对于站长和开发者来说是个不错的工具。 # # 工具功能介绍 Useful tool to track location or mobile number, so this tool can be called osint or also information gatheringNew update : Version 2.2 ### Instalation on Linux (deb) sudo apt-get install git sudo apt-get install python3 ### Instalation on Termux pkg install git pkg install python3 ### Usage Tool git clone https://github.com/HunxByts/GhostTrack.git cd GhostTrack pip3 install -r requirements.txt python3 GhostTR.py Display on the menu IP Tracker on the IP Track menu, you can combo with the seeker tool to get the target IP :zap: Install Seeker : - Get Seeker Display on the menu Phone Tracker on this menu you can search for information from the target phone numberDisplay on the menu Username Tracker on this menu you can search for information from the target username on social media :zap: Author : - HunxByts{card-default label="? 工具信息" /} ? 项目地址:[https://github.com/HunxByts/GhostTrack](https://github.com/HunxByts/GhostTrack) ⭐ Star数:15019 ? 开发语言:Python ? 项目描述:跟踪位置或 {/card-default}{cloud type="default" title="网盘下载" url="https://github.com/HunxByts/GhostTrack/archive/refs/heads/main.zip"} {cloud type="default" title="网盘下载" url="https://github.com/HunxByts/GhostTrack"}总的来说,**GhostTrack**是一个功能比较实用的开源工具,适合日常工作和学习使用。如果你正在寻找一款相关工具,不妨下载试试。使用前建议仔细阅读项目文档。 -
mitmweb在linux上进行反向代理及浏览器中实时查看请求响应 背景 大家好,我是逐日。最近我们做软件测试的同事遇到一些问题,测试app时,网络链路是这样的:app--》后端nginx的ip+端口--》后端服务。一般为了便于定位是前端app还是后端的问题,会使用fiddler、charles等进行网络抓包。常见的方法是这样的:手机和电脑连同一个wifi,保证手机能够访问电脑上的服务(telnet要通)。比如电脑ip:192.168.1.1,fiddler/charles监听8080端口,手机设置wifi的代理为192.168.1.1:8080,这种情况下,fiddler、charles就承担了代理服务器的工作。 问题在于,fiddler、charles基本只能代理http、https类型的流量,对于纯粹的tcp私有协议,那自然是没有办法。 最近,我们这边有两款app,都因为不同原因,不能抓了。 一个app是因为,app发出去的http流量,为了安全,会转换为tcp流量,在服务端的tcp网关,再还原为http流量,然后再传输给后端nginx。链路为: app发出http--》app转换为tcp--》tcp网关(转换tcp为http)--》后端nginx(接收http流量)。 另一个app呢,也是因为安全问题,会将https报文中的body进行加密;服务端呢,是一个openresty(加强版nginx),lua脚本对流量进行解密,然后再发到后端java服务。 这两个的共同问题是,在后端没解密之前,抓到的报文都没法看,对测试同事是很不友好的。我们想要的,就是一个能在图形界面上实时看流量的软件,但明文部分的流量都在linux服务器上。 基于这个原因,最终找到了mitmweb这个linux上的代理软件。 解决方案--mitmweb mitmweb官网:https://www.mitmproxy.org/ mitmweb简易理解,还是和fiddler等一样,就是个代理软件。 一张图解释下我怎么用的,老的链路如下: 技术配图 新的链路如下,将mitmweb接到了nginx的后面: 技术配图 从上图能够看出,nginx拿到的流量,被转发给了mitmweb,然后再由mitmweb转给了java。既然流量都从mitmweb过了,那就相当于一个中间人,那就什么事都能干了,比如像fiddler、charles那样去改请求、改响应等等,都可以。 其实linux上的各种代理软件挺多的,难的是有图形界面可以实时查看经过的流量,而mitmweb就暴露了一个端口出来,可以经过浏览器来查看,大概长下面这样: 技术配图 mitmweb介绍 linux服务器上,能把网络流量进行图形界面展示的,确实是少数,更多的是命令行方式展示的,就像tcpdump那样。 而mitmweb其实也不例外,它还有两个兄弟命令: mitmproxy,命令行方式展示: 技术配图 mitmdump,可以抓包到文件里。 这几个命令的差异,可以看下这个官网文章: https://docs.mitmproxy.org/stable/ mitmproxy,数据都保存在内存里,所以使用它时,流量不要太大。支撑和人交互,实时检查和修改流量。我没用过,可自行探索 mitmweb,数据都保存在内存里,同样,流量不要太大。支撑和人交互,实时检查和修改流量。 mitmdump,不支持和人交互,数据应该是流式的,不会一直存在内存里,支持把流量存到文件里。另外,支持指定自定义的python脚本(类似于hook),对流量进行各种操作。我感觉这个模式比较像xml解析的流式模式。 mitmdump -w outfile 保存流量到文件outfile中。 指定一个脚本,如下脚本会给响应都加上一个header: mitmdump -s examples/simple/add_header.py 另外,这几个命令,支持的平台包括:windows、mac、linux,当然,像在linux上,部分作用对内核会有些要求,具体看官网。 支持的协议 https://docs.mitmproxy.org/stable/concepts/protocols/ http1.0(含https) http1.1(含https) http2(含https) http3(含https) websocket dns tcp、udp四层代理 支持的代理方式 参考:https://docs.mitmproxy.org/stable/concepts/modes/ 常规的正向代理 用于代理客户端。 看官网这个图,正向代理就是说,下图的客户端自始自终,都知道自己要访问的是 http://example.com ,由于一些网络限制或者什么原因,决定经过mitmproxy来进行中转。 技术配图 代理某个软件、某个进程 https://docs.mitmproxy.org/stable/concepts/modes/#local-capture mitmproxy --mode local # Intercept everything on this machine. 本机全部流量 mitmproxy --mode local:curl # Intercept cURL only. 指定进程名 mitmproxy --mode local:42 # Intercept PID 42 only. 指定pid 这个着实有点惊艳,好像是这几年才出的作用,有点类似于proxifier那个付费软件。准备重点试试在windows上的这个功能。 在linux上呢,发现对内核要求有点高,说要Linux 6.8以上,我还以为我们的centos 7也能用上了呢,想多了。 WireGuard 这个模式好像是,mitmproxy 启动后,相当于一个WireGuard VPN server,然后WireGuard client都可以来连了。 这有篇文章:https://www.mitmproxy.org/posts/wireguard-mode/ 好像是安卓手机直接扫码,就能连上了: 技术配图 简易查了下,后续试试: 技术配图 反向代理 类似于nginx了,这就是我这个场景下准备用的。 透明代理 比较复杂,后面研究,反正就是改路由表。 https://docs.mitmproxy.org/stable/concepts/modes/#transparent-proxy tun interface 仅linux可用。 https://docs.mitmproxy.org/stable/concepts/modes/#tun-interface Upstream Proxy https://docs.mitmproxy.org/stable/concepts/modes/#upstream-proxy 技术配图 SOCKS Proxy 正向代理,不过不是http那些协议,而是代理SOCKS5协议。 dns server 作为一个dns服务器,支持dns客户端查询。 linux上安装mitmweb https://docs.mitmproxy.org/stable/overview/installation/ 按官网意思,下载二进制是最推荐的。 https://www.mitmproxy.org/downloads/ 我先选了个最新的版本:https://www.mitmproxy.org/downloads/#12.2.3/ 我看下图也说支持docker等方式: 技术配图 centos 7.9无法运行 [root@year-account-nginx2 mitmproxy-12.2.3]# tar -zxvf mitmproxy-12.2.3-linux-x86_64.tar.gz mitmproxy mitmdump mitmweb 由于缺少glibc_2.18版本,运行失败: 技术配图 由于我的CentOS 7.9 的 glibc 是 2.17,所以二进制是跑不起来的。要跑只能docker跑。 但我决定换一台机器。 open-euler 换了一台open-euler的机器,这个glibc是没问题的。 [root@xxx-openrestry ~]# cat /etc/os-release NAME="openEuler" VERSION="22.03 (LTS-SP4)" ID="openEuler" VERSION_ID="22.03" PRETTY_NAME="openEuler 22.03 (LTS-SP4)" ANSI_COLOR="0;31" [root@xxx-openrestry ~]# ldd --version ldd (GNU libc) 2.34 这个直接可以启动: [root@111-openrestry test]# ./mitmweb [21:33:11.813] Using a plaintext password to protect the mitmweb user interface. Consider using an argon2 hash for web_password instead. [21:33:11.818] HTTP(S) proxy listening at *:8080. [21:33:11.820] Web server listening at http://127.0.0.1:8081/ [21:33:11.870] No web browser found. Please open a browser and point it to http://127.0.0.1:8081/ 可以通过指定--web-host 0.0.0.0来允许ip访问: [root@VM-0-6-rockylinux mitmproxy-12.2.3]# ./mitmweb --web-host 0.0.0.0 [21:49:56.844] HTTP(S) proxy listening at *:8080. [21:49:56.845] Web server listening at http://0.0.0.0:8081/?token=70854dcc18c57019425f836187e88e53 [21:49:56.978] No web browser found. Please open a browser and point it to http://0.0.0.0:8081/?token=70854dcc18c57019425f836187e88e53 [21:49:56.978] You can configure a fixed authentication token by setting the web_password option (https://docs.mitmproxy.org/stable/concepts-options/#web_password). 然后访问,需要输入显示的token: 技术配图 技术配图 上述默认是在正向代理模式下运行的: 技术配图 正向代理 我是在公网云服务器测试,因为就这一台服务器,所以我先弄了个目标服务: [root@VM-0-6-rockylinux ~]# python -m http.server Serving HTTP on 0.0.0.0 port 8000 (http://0.0.0.0:8000/) ... 假设http://1.1.1.1:8000就是最终要访问的后台服务。 技术配图 mitmweb启动命令如下: ./mitmweb --web-host 0.0.0.0 --set block_global=false 假设我们要通过正向代理htp://1.1.1.1:8080来访问http://1.1.1.1:8000 可以这么写: curl -x http://1.1.1.1:8080 http://127.0.0.1:8000 技术配图 反向代理 不停服务,直接可以改: 技术配图 测试:这次没指定代理了: 技术配图 配置保存 但我发现个问题,上述已经改成反向代理了,不过程序关了一重启,又恢复原样,变成正向代理了。 可以这样,先: ./mitmweb --options > /root/.mitmproxy/config.yaml 然后自己再去config.yaml里慢慢改,我主要也就改了下: web_columns: tls icon path method status size time 改成了: web_columns: tls icon path method status size time timestamp web_host: 0.0.0.0 密码: web_password: '11111111' 效果如下: 技术配图 linux上后台多实例运行 我实际是下面这样运行,而且机器上会启动多个实例,多个实例共享配置文件:/root/.mitmproxy/config.yaml 然后这里通过命令行参数指定,这个优先级更高: nohup /root/upload/mitmproxy-tool/mitmweb --mode reverse:http://1.1.1.1:9905 --web-host 0.0.0.0 --web-port 8168 --listen-port 8167 2>&1 & nohup /root/upload/mitmproxy-tool/mitmweb --mode reverse:http://1.1.1.1:9906 --web-host 0.0.0.0 --web-port 8268 --listen-port 8267 2>&1 & 总结 回头再试试其他的代理模式,及https代理之类的。好了,就这。 下载后请先检查文件完整性,如有问题请在评论区反馈 -
强大心态自信训练营视频课程 强大心态自信训练营视频课程 图片1 课程介绍 在人生的旅途中,我相信大家都想要成为一个“强大”的人,向往自己能强大以后不会被受欺负。那么如何才能让自己变成一个强大的人呢?真正强大的人会有非常强大的心态,这样的人是无坚不摧的,“强大”的人不会被任何事情打倒,因为“强大”的人内心很坚韧,他们都很会承受生活的苦难。然而真正“强大”的人,都会拥有这三种心态。让我们一起来看看吧。 学习地址 百度:https://pan.baidu.com/s/12Y40j3fWp-jSBd_8j4r7vQ 天翼:https://cloud.189.cn/t/iIBjUnERny6v(访问码:t8hd) 阿里:https://www.aliyundrive.com/s/9x7LdcUT1H4 夸克:https://pan.quark.cn/s/2bd1b9312d85 下载后请先检查文件完整性,如有问题请在评论区反馈 -
起诉状生成器 v1.0 软件介绍 一款免费、简洁的民事起诉状辅助生成工具。只需几步简单填写即可自动生成格式标准起诉状文书,支持一键导出Word文件。完全本地运行,无需注册,隐私安全。 本工具特别适合一般简单的民事案件(如民间借贷、买卖合同欠款、物业费纠纷、简单劳动报酬追索、离婚抚养费等),能帮助您快速生成规范诉状。 复杂案件(涉及大额财产分割、股权争议、医疗损害、知识产权、集团诉讼、证据链复杂或法律关系交叉等)建议务必咨询专业律师。 软件起诉状生成器 v1.0 图片2 起诉状生成器 v1.0 图片4 ⬇️ 下载地址 {cloud type="tianyi" title="天翼云盘" url="https://cloud.189.cn/t/7NZjM3RnA32i(访问码:479o)"} 下载后请先检查文件完整性,如有问题请在评论区反馈 -
小鲸电视TV直播v1.3.1绿化版 软件介绍 小鲸电视TV是一款非常优质的电视直播软件,由电视家推出,拥有大量稳定高清频道,数字频道、经典电影专栏等。小鲸电视app,支持直播时移、直播回看、高清/超清直播源切换,享受更加便捷的观看体验。 软件小鲸电视TV直播v1.3.1绿化版 图片2 更新日志 2023.01.09 v1.3.1 【优化】实验体验 【新增】更多资源 2022.08.02 v1.3.0 【新增】长按OK键收藏频道 【新增】删除频道分类 【优化】用户体验&部分bug 2022.07.02 v1.2.9 【新增】按OK键选频道 【新增】开机进入收藏 【修复】部分已知问题 最近更新: 【新增】显示时钟功能 「我的」 新增开机进入上次播放频道 「我的」 新增显示频道号 版本特点 小鲸电视app是由电视家推出的全新产品,和电视家3.0有很大区别,无需会员,无限制! 小鲸电视采用的是左右滑动风格,对频道分类视图展示,可直接选择相应版块选择观看频道 小鲸电视无需登录,无登录入口也就是没有会员一说,目前没有发现任何广告,非常的纯净 频道播放、设置页面和电视家基本差不多,内置高清播放源好像普遍没有电视家的清晰度高 ⬇️ 下载地址 {cloud type="tianyi" title="天翼云盘" url="https://cloud.189.cn/t/iuUVfuaQfMJv"} 下载后请先检查文件完整性,如有问题请在评论区反馈 -
求救信号2026 【HD】 求救信号2026 【HD】 图片1 求救信号2026的剧情介绍 在冷战高峰期,自视甚高的美国海军飞行员Troy 'Assassin' Kelly上尉飞到苏联去执行秘密任务,然而任务崩了,他一个人被困在敌后方,被性情暴躁、喜好美国文化的前克格勃特工Nikolai Ustinov发现。Troy以为自己完了,但是他们之间出人意料的结盟,是否会让Troy获救,以及发展出一段双方都没想到的情谊?… 百度:https://pan.baidu.com/s/1qbOPvCR2OvxYlup22kJkeg?pwd=89xm 迅雷:https://pan.xunlei.com/s/VP0l0FTQ-9qYfPBbfv-h4YE1A1?pwd=apnm# 夸克:https://pan.quark.cn/s/34c178dcfd91 下载后请先检查文件完整性,如有问题请在评论区反馈 -
Echosync同步工具v8.0.0.4便携版 软件介绍 Echosync 是一款轻便、快速且安全可靠的差分文件同步与备份工具。该软件无需安装,即开即用,支持单向同步,有效避免数据重复操作。它采用 VSS(卷影复制服务)技术,可复制被锁定的文件,并完整支持长路径与符号链接。用户可通过命令行启动,实现自动备份与差异数据同步,还支持将整个硬盘内容保存为 VHD 文件,便于直接挂载或用于虚拟机恢复。软件界面简洁直观,操作便捷,是执行本地文件备份与同步的理想选择。 软件Echosync同步工具v8.0.0.4便携版 图片2 ⬇️ 下载地址 {cloud type="tianyi" title="天翼云盘" url="https://cloud.189.cn/t/r6ZJniBzYVZ3(访问码:1q2q)"} 下载后请先检查文件完整性,如有问题请在评论区反馈 -
征服与霸业快手注册领5元 征服与霸业快手注册领5元 图片1 三个活动,必须要从快手首次注册才能领到全部红包 快手领2元 1、打开快手APP搜索“征服与霸业”->点横幅注册送现金进入->在页面下载游戏(1.5G)->微信登录->进入游戏后先去领下面两个二维码2元->再回来继续玩 2、玩游戏一直玩到第二章(十分钟)->才能点上面的红包标志->领取复制兑换码->然后返回快手APP->再次进入活动下拉页面->输入兑换码->手动提现2元 微信领2元 通过上面步骤快手注册后->微信扫码领取两个二维码领取红包(貌似第二个二维码不会中红包) 集卡抽1~2元红包 微信扫码->点任务->每天来做任务->开右上角盲盒->获得卡片->集齐5个兑换1元红包->点抽奖可以抽2元红包和卡片->活动截止到4月10日 征服与霸业快手注册领5元 图片3征服与霸业快手注册领5元 图片5征服与霸业快手注册领5元 图片7 下载后请先检查文件完整性,如有问题请在评论区反馈