V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  WoneFrank  ›  全部回复第 1 页 / 共 3 页
回复总数  51
1  2  3  
不对外服务的可以加个 basic auth
23 天前
回复了 Ikeaaa 创建的主题 北京 求交换北京好吃的餐厅
丰台,小院烤肉,巨香
这是对冲吧?
40 天前
回复了 hxx1988888 创建的主题 职场话题 要接受大疆的 offer 么?
听懂掌声
10-11
10-0
10-2
41 天前
回复了 0631Alex 创建的主题 生活 如何缓解老婆开车时的情绪?
@heIIokitty 正常开要 50 分钟,稍微激进点,车速最高 70 这种,25 分钟就到了
41 天前
回复了 0631Alex 创建的主题 生活 如何缓解老婆开车时的情绪?
@heIIokitty
1 、红绿灯一绿就按喇叭的,多半是城市规划垃圾。坐标深圳,经常有路口 38 秒左转绿灯,和对面直行绿灯一起亮,120 秒红灯。绿灯一亮,但凡前面几个车磨蹭整个绿灯最多过 3 辆车。
2 、S 弯超车,同样是城市规划垃圾,没有绿波路段,开的快有机会蹭个绿灯,否则就是无休止的 120 秒+情况 1 。
51 天前
回复了 xinhaiw 创建的主题 加密货币 做合约赚了 300w 该怎么用
别管那么多,先把 290w 提出来,剩下 10w 再搏一搏
68 天前
回复了 RomanticNeverDie 创建的主题 问与答 怎么平衡下班的时间?
请不要卷,我 8 点 30 下班,到家 9 点 10 分
"我去你妈的鸟命,我命由我不由天"
感觉别扭是因为前半句骂的不够脏,情绪没到位
75 天前
回复了 yitwotre 创建的主题 深圳 深圳下午停工了,你们公司停了么?
看起来好像不是很聪明
109 天前
回复了 shendaowu 创建的主题 信息安全 我的网站开发安全计划,求大佬过目
@WoneFrank 严格意义上来说是:文件读写、数据库操作、有没有命令执行漏洞。
其他的如果用 oss 那就注意下 aksk 权限就行了。
109 天前
回复了 shendaowu 创建的主题 信息安全 我的网站开发安全计划,求大佬过目
没必要,多了很多没有啥用还折腾的操作。
要真正理解安全,在必要的地方做好防护就行了。
做网站类无非就是 ssh+web 服务+数据库,那你只需要 ssh 公私钥登陆/白名单登陆,数据库本地访问,web 服务 go 代码就考虑三个事:文件写入、数据库操作、命令执行,剩下的都不需要管
web 上个 cdn 、waf ,app 加个壳
app 和 web 都看看源代码有没有明显漏洞
到这就差不多完事了
别卷了红队哥
现在网安很难了,没什么发展空间,搞哪个方向要求都比以前高。
楼主这应该是 web 方向,那最起码审计的语言:go ,java ,php ,c#,python 都是要会的。
再往下走,开发能力:python ,go 要有,不说到研发那种的大平台开发,正常写个脚本小工具肯定要会。
上面是基础能力,再往下细分,乙方要会打,甲方要知道乙方怎么打的然后建设。

费大劲把这些都搞明白了,全栈了,过一阵子大佬带着 2 个 ai 小弟干着 10 个你能干的活,何必呢
276 天前
回复了 ota 创建的主题 问与答 好奇,市面上有网站防篡改的应用嘛?
你可以写一个简单的,网站上线前备份然后记录一下哈希,然后实时、每分钟监控文件哈希变动。
文件修改和写入可以白名单后缀或者目录,其余的发现文件有改动直接备份文件覆盖就行了。
网站进程低权限跑,防篡改进程高权限跑。
看完了,这文章文笔看着真舒服,哪天不想干计算机了可以去写文章啊
325 天前
回复了 GoRuby 创建的主题 程序员 做开源商业化创业 3 年,一点小小的感悟
好文,感谢分享!
1  2  3  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5908 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 51ms · UTC 02:17 · PVG 10:17 · LAX 18:17 · JFK 21:17
♥ Do have faith in what you're doing.