V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  letitbesqzr  ›  全部回复第 35 页 / 共 106 页
回复总数  2109
1 ... 31  32  33  34  35  36  37  38  39  40 ... 106  
2019-02-14 21:59:11 +08:00
回复了 leiuu 创建的主题 生活 大概就是程序猿的浪漫
也有可能是路边扫码送的...
2019-02-13 11:19:11 +08:00
回复了 yangli3502 创建的主题 宠物 有成都的 v 友吗,想领养一只猫
2019-02-11 22:00:49 +08:00
回复了 tomoya92 创建的主题 宠物 求问,猫脱水可以喝淡盐水吗?
可以尝试下食粮?主食罐头之类?或者冻干泡水,含水量都很高。
2019-02-11 17:35:02 +08:00
回复了 sited 创建的主题 程序员 怎么说服公司老人用新技术?
@murmur #7 那楼主的吐槽不就毫无意义了? 用 jsp 和 用 react + react router 没什么关系啊?
2019-02-11 17:30:50 +08:00
回复了 sited 创建的主题 程序员 怎么说服公司老人用新技术?
看起来是使用了 kendo ui 配套的 jsp 标签库,你确定你一个人维护的框架能有这套成熟的商业框架好用?
2019-02-02 22:39:39 +08:00
回复了 alphanow 创建的主题 程序员 2018 年 10%的人在曾在生产环境删库
https://ws3.sinaimg.cn/bmiddle/62e721e4gw1et02ek7u61j200k00k3y9.jpg 最省事的办法,难道不就是配一个 能够对单库能读增改 不能删的账号么,毕竟删的需求本身就很少吧...
2019-02-02 10:43:18 +08:00
回复了 nightv2 创建的主题 职场话题 2 月 2 号还有多少人在上班的
+1 + 1
2019-02-01 23:30:29 +08:00
回复了 julyclyde 创建的主题 MacBook Pro 现在没啥毛病/尚未发现毛病的苹果电脑是什么型号?
@hackpro +1 同样 Early 2015 , 涂层掉了 去免费换了一个屏幕,各方面都没啥问题。
2019-02-01 12:43:08 +08:00
回复了 Chhxin 创建的主题 问与答 马上回去过年了,怎么装逼呢?
把车开田里,发中华烟的段子呢???
2019-02-01 09:28:44 +08:00
回复了 lekai63 创建的主题 信息安全 曾记否,流光溯雪,阿 D 冰河灰鸽?
@giuem #9 helen 前段时间 不也进去了?
离婚啊
2019-01-31 12:50:29 +08:00
回复了 JuicyJ 创建的主题 配件 一千多的森海听起来还不如 Xs 送的耳机?
木耳朵的,还是比较注重佩戴的舒适度
2019-01-29 14:58:08 +08:00
回复了 flyindance 创建的主题 Java # querydsl
@V2XEX #2 别整天就认为所有应用都适合纯 sql,不是所有应用都要去计较 orm 那点性能损耗,大型企业应用里几千上万张表的关系,你要用 sql 慢慢去理,少打几个字? join 语句手都得给你写软?
2019-01-28 16:45:01 +08:00
回复了 Terrorist 创建的主题 Python 贝壳 app 有人搞过吗,加密太多
你想去薅链家的邀请新用户羊毛?
2019-01-26 10:54:53 +08:00
回复了 aloyuu 创建的主题 问与答 MD5 长度是 32 位,那么它终会有一天会重复 ???
@wly19960911 #5 很多年前就有例子去进行 md5 碰撞来绑木马传到各种云盘离线下载的服务器中,当时某些网盘只以 md5 作为文件唯一标识,导致很多正常下载到了病毒文件。
2019-01-23 10:53:23 +08:00
回复了 AfChu 创建的主题 问与答 关于微信环境内能开发 chrome 插件吗?
除了 oauth2 支付之类 不好模拟,其他其实都还好吧。。
2019-01-21 17:48:19 +08:00
回复了 Coody 创建的主题 Java 使用 ELock 实现高性能分布式锁(非轮询)
赞,非常常见的场景,我们目前采用的就是 其他等待锁的线程去轮询获取锁,因为请求量小,所以没感觉出对系统有什么影响。有空学习下楼主的实现方式,感觉更加的优雅。
2019-01-20 22:23:27 +08:00
回复了 zzzzzzk 创建的主题 Android charles 抓其他应用的 https 请求 7.0 以后 有什么好方法吗?
我猜楼主是说的如何绕过 android 7.0+ 以后的 SSL Pinning 吧。

比如微信 7.0 在 android 7.0+以上的版本,就会有 SSL Pinning, 只信任系统内置的证书。
"客户端在收到服务器的证书后,对该证书进行强校验,验证该证书是不是客户端承认的证书,如果不是,则直接断开连接。"

可以尝试以下几个方案:

1. xposed 及其插件 JustTrustMe (可以配合 virtualxposed)
JustTrustMe 是一个用来禁用、绕过 SSL 证书检查的基于 Xposed 模块。JustTrustMe 是将 APK 中所有用于校验 SSL 证书的 API 都进行了 Hook,从而绕过证书检查。

2. 将证书安装到系统证书中(需要 root )
系统证书的目录是:/system/etc/security/cacerts/
每个证书的命名规则为:<Certificate_Hash>.<Number>
Certificate_Hash 表示证书文件的 hash 值,Number 是为了防止证书文件的 hash 值一致而增加的后缀;
证书的 hash 值可以由命令计算出来,在终端输入 openssl x509 -subject_hash_old -in <Certificate_File>,其中 Certificate_File 为证书路径,将证书重命名为 hash.0 放入系统证书目录,之后你就可以正常抓包了。

3. VirtualApp (最简单的)
大概的介绍,VirtualApp 是一个开源的 Android App 虚拟化引擎,允许在其中创建虚拟空间,并在这个虚拟空间中运行其他应用。
我不是很清楚这个东西的原理,看介绍感觉应该是 VirtualApp 代理运行了程序,然而代理程序后并没有带 SSL Pinning 的功能?
实际测试,VirtualApp 直接把微信 7.0 在里面运行,直接按照以前的方法就可以进行抓包。
1 ... 31  32  33  34  35  36  37  38  39  40 ... 106  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2610 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 44ms · UTC 11:31 · PVG 19:31 · LAX 03:31 · JFK 06:31
♥ Do have faith in what you're doing.