首页
学习
活动
专区
工具
TVP
发布

(原创)暴力破解西电校园网密码

今天讨论的是信息安全的问题,具体是关于西电的校园网账号和密码。自己当时写了一个工具,距今也半年多了,现在想跟大家分享一下。...首先打开西电校园网的计费系统(当然只能内网能进): http://zyzfw.xidian.edu.cn/index.php ? 就是这个页面,需要输入用户名,密码和验证码。...大家可以看到用户名,密码和验证码都是通过明文发送,这样就把暴力破解的难度降低了。 接下来暴力破解的难度就在于验证码了。...如果想快速的破解密码,程序中必然要用到多线程,所以自动识别验证码是必然的,不可能人力来输入。那这个验证码是否安全呢?答案是否定的。...最后需要写个程序来模拟post请求,进行暴力破解就OK了。下面是我写的程序的运行情况。 ? 我先破解一下我自己的: ? ? 所以西电的同学们如果你们还在使用默认的密码,你们就危险了。

2.6K40
您找到你想要的搜索结果了吗?
是的
没有找到

Baidu与Google地图API初探

前天周六,有个好友过来玩,他说想在他的站点中加入地图导航模块,但不知道选择哪个第三方Map API 在网上查了下Baidu、Google、QQ和MapBar等4种Map API(都是採用JS开放API)...,也查看了它们的SDK开发文档,谈谈自己的体会 Map API文档 BMap API(Baidu)与google.maps API(Google)文档相对最完备、详尽、简洁,而且给出了非常多学习演示样例...) 就精确性和世界地图,推荐Google.maps API(Google) 精确性: Baidu BMap提供小数点后六位的精度,如:天安门(116.397128, 39.916527); Google...)和google.maps API(Google)——都是以“天安门”为參照系原点 BMap API(Baidu) <script type="text/javascript" src="http://api.map.<em>baidu</em>.com/api?

1.6K20

Baidu与Google地图API初探

前天周六,有个好友过来玩,他说想在他的网站中加入地图导航模块,但不知道选择哪个第三方Map API 在网上查了下Baidu、Google、QQ和MapBar等4种Map API(都是采用JS...开放API),也查看了它们的SDK开发文档,谈谈自己的体会 Map API文档 BMap API(Baidu)与google.maps API(Google)文档相对最完备、详尽、简洁,并且给出了很多学习示例...) 就精确性和世界地图,推荐Google.maps API(Google) 精确性: Baidu BMap提供小数点后六位的精度,如:天安门(116.397128, 39.916527);...)和google.maps API(Google)——都是以“天安门”为参照系原点 BMap API(Baidu) <script type="text/javascript" src="http://api.map.<em>baidu</em>.com/api?

2.5K40

社会工程学

比如校园网涨价了,然后你贴张小卡片在学妹宿舍门口:“破解校园网,联系XX”(别问我怎么把小卡片贴到学妹宿舍门口的,我也没干过,这里只是举个例子,提个思路) 学妹看到小卡片后,很可能就会主动联系你,然后你让学妹下一个软件用来破解校园网...,然后此时就算学妹的电脑提示软件有毒,你轻飘飘的来一句“破解校园网吗,利用了一些破解绕过校园网验证的技术,报毒是正常的”。...而且是她主动联系你的,如果你主动给学妹发消息说下载某某软件可以破解校园网,可能结果又不一样了,因为人性就是这样的。 4.邮件利用——引诱她 这是一个被很多人知道的方式,相信很多人都中过招。...你输入的域名是www.baidu.com,你检查还是www.baidu.com,检查不出什么问题,但是你一按回车,它就是不跳转到百度首页,就是要跳到腾讯首页。

1.2K42

使用OpenV**绕过校园网认证

预备工作 首先,你要有一台有公网的服务器,最好是拥有一个独立IP,并且可以开设1024以下的端口,因为我们主要是利用校园网的DNS查询这块。 为什么需要一个自己的服务器呢?绕过到底是什么意思。...绕过只能绕过校园网的验证,流量走的还得是你的服务器。 如果你想直接用开流量用服务器上网的话岂不是还得多花一点流量,用校园网的话既可以用你的服务器上网,又可以节省流量。...但是具体网速还得看你的服务器和校园网的速度。 不推荐使用海外的服务商。 nslookup 这一步是关键,如果这一步成功了,80%就能成功,下面的教程将适合你。...首先连接上你的校园网,然后打开命令行,然后拿最好的测网络的工具:“百度”进行测试是否可行。 nslookup www.baidu.com 如果返回结果类似如下,则可以利用DNS查询来绕过验证。...你的返回结果不一定和我的一模一样,如果你成功查询到了www.baidu.com的服务器IP就可以下一步了。

4K20

如何用Python优雅的登录校园网

前言 今天这篇文章的思路来源于校园网,很多的校园网在每次连接时都需要进入一个网址进行登录,这个步骤真的是非常非常的麻烦(大学生都懂~)。所以这次来教大家如何实现一键登录校园网。...一键登录校园网 首先我们来看下整个的流程。首先需要进行网络连接,连接之后会跳转到一个网址,也就是校园网登录的网址。 ? 然后输入账号密码登录。...首先,我们抓包获取校园网登录提交表单的地址: ?...同时,我们也拿到需要提交的表单格式,有些学校的校园网可能需要通过验证码验证,一般不会有很复杂的验证方式,如果需要验证,那么需要去破解一下验证码,https://github.com/hellokuls/...这里给出我之前写的验证码破解案例。 ? 拿到了之后就好办了,直接post模拟提交就行了,这里我给出我所写的代码,基本的逻辑都是差不多,大家只需要改成自己学校的相关信息就可以了。

1.4K40
领券