V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  realpg  ›  全部回复第 404 页 / 共 431 页
回复总数  8606
1 ... 400  401  402  403  404  405  406  407  408  409 ... 431  
@yanyandenuonuo
非明文密码也可以做简单判定的。
每次爆出各种撞库后,手里私人管理的运维的项目的老板们都要问问有没有影响。
目前我管理的项目没有存储明文密码的,密文密码的加密方式也五花八门。
所以有很多种并行实现。

1.古董纯 md5 的,直接调库内密文去大数据表查询那种破解站看结果,基本上能立刻显示出部分密文的都是超简单密码,强制提示用户修改密码;有些提示可破解要付费的基本都是中等强度密码,提示用户您的密码可能不安全,提示不能破解的就是高安全度。这个只要执行总用户数的

2.带 salt 的或者其他加密方式的,把加密方式写一个通用模块,然后用基本的常用字典挨个跑,把这个流程做成分布式的,嵌入到网站的功能页内,每一次每个用户的一次访问都会触发 10 条计算,把负载分散开,这样一个百万用户的库,几天就能跑一遍,判断出弱口令。

3. 每次重大撞库数据发布,采集回来,直接挂到系统上,用前文的分布式方法降低负载,然后进行挨个计算,有匹配的弱密码自动提示强制要求用户修改。

反正算法在你这里 密文在你这里 啥叫弱你也知道,就是每个人不同 salt 的比较麻烦需要每个人独立跑一遍。
2015-09-01 21:00:59 +08:00
回复了 stevele 创建的主题 云计算 阿里云升级云盾, 误删用户数据,我也是醉了
看来以后选择要向鹅厂云服务倾斜了……
@jimmy
国际驾照不是考的。

在全球很多地方都可以用中国驾照直接开车。尤其是旅游目的地城市,目前去过的旅游目的地城市只有三个规定明确禁止且执行明确禁止中国驾照直接开车(其中一个就是台湾)。十个以上的国家深究是不允许中国驾照直接开车的但是实际是许可中国驾照直接开车的(这些国家大多是在 AVIS 之类的租车店跟你明确要 IDL )但是你换几个租车店就有不那么严格抠法律规定而是结合实际的(比如换赫兹租车,赫兹一般都不严格要,都是匹配本地的土政策)

办理国际驾照神马的都是骗人的。

国际道路公约缔约国有权签发 IDL , IDL 随签发国驾照一起使用有效。实际上 IDL 就是你持有缔约国的驾照,为了最严格的贯彻规定,让本国交通管理机构开具的官方证明你有本国驾照的一种官方规定格式文件。

还有一个坑爹的东西叫做 IDP ,这个是一种建议,就是当你的 local 驾照没有目的国官方语言且没有国际通用语言(一般在西方用拉丁字母系的国家英语就可以)时,用多国语言出具的一个你本地的驾照的翻译件。但是这个是完全无用的。大部分国家是接受外国驾照短期驾驶机动车辆的,而且对于中国驾照来说,自带英语, DRIVER LICENSE 这俩词基本其他用拉丁字母的国家也都认可。现在满地所谓办理国际驾照,就是纯诈骗,就是给你随便只做个 IDP ,然后配一个精美的包装外套……

以前,中国人想要持有 IDL ,基本上就是去考个香港驾照,然后如果你非要较真就去香港办理一个官方的 IDL 随香港驾照使用有效。其实很多深究 IDL 的国家看你持有香港驾照,因为香港是缔约国,根本不跟你要真正的 IDL 文书的。

但是现在香港好像收紧了驾照办理,没有长期居留权的好像没法在香港考驾照了。
2015-09-01 15:14:13 +08:00
回复了 hjqjk 创建的主题 云计算 UCloud 是否值得选择?
@hjqjk
仅就对澳洲而言,经过完整测试, LINODE JP 质量最好。但是国内电信访问比较坑……

LINODE JP 常年满位置,需要你不断地去刷刷刷。

看你们服务器组多少台机器了 如果数量少可以刷刷刷刷到的。

让老板报销个 F5 吧 6
2015-09-01 15:01:33 +08:00
回复了 hjqjk 创建的主题 云计算 UCloud 是否值得选择?
如果你公司在北方联通,直接买 LINODE 日本就行了……
对澳洲主要运营商速度飞快飞快飞快 重说三 然后本地管理速度也可以

让澳洲那边测速主要考虑非 telstra 的,因为亚洲网通的海底光缆被 telstra 收购了
telstra 去中国大陆都比较快,主要看其他几个运营商。

我有几个澳洲客户,给的解决方案测速对比最后选的都是 linode
2015-09-01 14:29:02 +08:00
回复了 xdeng 创建的主题 旅行 即将去马尔代夫,有什么建议?
@xdeng
目测你旅游准备不足。。。

基本上有点经验的你去论坛问 都是
我要去 XXX (岛),求攻略

“我要去马代,求攻略” 这种都是问怎么选岛的……
你还是直接按照你要去的岛名去度娘搜吧……
除了那几个有中文服务的大岛,在 V2EX 这千八百个活跃用户里碰上去过你想要去的岛的人很难有
@Sephen 受理单 发票方便隐去关键信息发个图上来不?
2015-09-01 12:31:23 +08:00
回复了 xdeng 创建的主题 旅行 即将去马尔代夫,有什么建议?
@jedyu
各岛都不一样的
各酒店都不一样的
不同价格的也是不一样的
2015-09-01 10:30:54 +08:00
回复了 popok 创建的主题 游戏 哈哈哈,喜闻大三亿特大漏洞,出了个强登所有 CF 号外挂
@gamexg
具体细节我也不清楚,清楚我也去卖外挂去了……
很多内部业务系统,不对外的,没有对外提供公共服务那么强的安全级
比如某大厂的一些内网系统的 API 连认证都没有,你能知道这个 URL 接口以及调用方式就行……
2015-09-01 10:11:56 +08:00
回复了 xpclassical 创建的主题 iPhone iPhone 如何清理微信空间
微信有啥备份的,历史消息想找都极其困难
直接卸载了重装就是了
2015-09-01 10:10:01 +08:00
回复了 popok 创建的主题 游戏 哈哈哈,喜闻大三亿特大漏洞,出了个强登所有 CF 号外挂
@gamexg
这是代理游戏,然后不用原生的登陆,使用 QQ 登陆,腾讯自己做的统一登陆,但是设计的比较渣,同步的 hash 算法被搞明白了……
直接按照算法把自己模拟成某个 QQ 已验证通过发送到游戏核心服务器
2015-08-31 18:07:46 +08:00
回复了 leeyuzhe 创建的主题 PHP php 为什么能 foreache 到一个对象的受保护属性
原文:

对象大概就长得这样,里面有一个唯一的受保护属性_data ,属性里存着一个数组 array 。然后我尝试 foreach 这个数组,神奇的事情发生了,_data 里面的 array 数组被遍历出来了。


foreach 这个数组还是 foreach 这个类的实例?
你说的 foreach 这个数组,那就是直接对这个类的成员进行 foreach ,见 1 楼 @timsims 的测试

如果遍历的是这个对象,那么测试如下:

图一 代码:
http://ww4.sinaimg.cn/mw690/6c2ea0fbjw1evlyf5l7koj20ij0da74f.jpg

图二 执行:
http://ww2.sinaimg.cn/mw690/6c2ea0fbjw1evlyf5uhcaj20jf0dkt90.jpg


---------------
综上,明显你这个类不是你自己建的,逐级检查你自己的类的的基类去吧,肯定能找到哪个里面定义了迭代
1 ... 400  401  402  403  404  405  406  407  408  409 ... 431  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   898 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 4629ms · UTC 21:55 · PVG 05:55 · LAX 13:55 · JFK 16:55
Developed with CodeLauncher
♥ Do have faith in what you're doing.