V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  slowgen  ›  全部回复第 20 页 / 共 27 页
回复总数  537
1 ... 12  13  14  15  16  17  18  19  20  21 ... 27  
2019-10-17 09:53:36 +08:00
回复了 lisicong 创建的主题 Android 旧的安卓手机/平板如何再次超流畅?
@luckylo 两三年前的顶配 现在真不一定是入门。比如小米 6
2019-10-14 11:42:51 +08:00
回复了 JerryV2 创建的主题 程序员 联想最近发布的 Y9000X 大家感觉怎么样,有想购买的同学吗?
32g 内存的版本 11 月出来,很诱人,10999 元有 32g 内存,2t 固态,4k

内存是板载的,建议一步到位上 32g
2019-10-14 00:36:53 +08:00
回复了 Frank9621 创建的主题 深圳 给我家猫咪找一位靠谱的新主人
猫咪很可爱,希望能找到个好主人
2019-10-01 12:27:35 +08:00
回复了 MaiKuraki 创建的主题 硬件 程序员想买一台方向键不挤在一起的笔记本就这么难吗?
是的,很难.
我的需求是屏幕起码 72%ntsc 色域,可扩展到 32g 内存,方向键大小一致,选了一大圈到后面买了 xps15
电视投屏试了不少方案,个人建议用 steam link 串流
2019-09-05 02:23:31 +08:00
回复了 typeaudit 创建的主题 分享创造 写了一个 web 方式访问 rdp/ssh/vnc 的网站,老哥们怎么看?
当然是支持啦!期待又一个开源堡垒机
2019-08-21 22:45:24 +08:00
回复了 areless 创建的主题 程序员 开源框架的安全性问题,大家是如何妥善处理的
你提到的"因为熟悉,你知道那里怎么运行的"和安全问题其实没有很大的关联,安全问题主要是和人员的安全能力以及安全意识有很大的关系.

我就用回 PHP 举例,"根据用户输入的 url 发起请求"这个需求,不用轮子,只用内置 curl 函数,你可能觉得几行代码写出来的,然后呢?

对于这个 url 的检测,问题可多了.

先从协议开始,如果没校验协议,dict 协议可以用来探测内网无密码 redis,而 gopher 则可以构造出 FastCGI 协议,攻击 PHP-FPM,使其执行任意代码.

当 url 的域名指向内网的时候,则可以探测内网无保护的 http 服务,比如探测 Elasticsearch.
当你尝试先校验一下域名是否指向内网的时候,DNS-rebinding 了解一下?

在你没有安全技能和安全意识的情况下,就算你对自己的代码很熟悉,你也完全不知道漏洞在哪里.而当你有安全技能和安全意识的时候,你在开发对应功能的代码时,你就会自然而然地做很多防御手法,以及 review 你依赖的轮子它的内部实现.

最后,OpenRASP 的实现方式可以了解一下,通过和 runtime 结合的形式,对于函数的入参做检测,可以在 runtime 层做防御
2019-08-21 13:52:36 +08:00
回复了 areless 创建的主题 程序员 开源框架的安全性问题,大家是如何妥善处理的
如果你懂安全,自己用框架的时候顺便审计下就行了。
如果你不懂安全,自己造一个轮子,挖你的漏洞是很简单的事情
2019-08-14 03:00:16 +08:00
回复了 y35u 创建的主题 分享创造 一个专注安全技术文章的订阅站
楼主站点的流量挺大的啊,我的乌云漏洞库镜像最近看到来源最多的就是这个导航
2019-08-12 11:48:08 +08:00
回复了 szzhiyang 创建的主题 程序员 现在 Atom 编辑器的境况如何?现在它还有哪些优势?
每次看到 Atom 的讨论我都会看一下它最近的更新,然后满怀信心地下载最新版使用,结果每一次使用都是不到半小时卸载
xdebug 的 trace 就是用来干这个的,每一个函数的调用以及传入的参数和返回值都会记录到指定文件里
2019-06-16 11:51:30 +08:00
回复了 mainlong 创建的主题 问与答 (新手)可以给 Ubuntu Chrome 命令设置选项&参数吗?
用 nodejs 封装一下 puppeteer,想怎么控制都行
2019-06-10 21:29:16 +08:00
回复了 gaocc 创建的主题 问与答 新买的笔记本求鉴定,惠普的 EliteBook 735
方向键反人类
2019-05-23 22:46:05 +08:00
回复了 kangzai50136 创建的主题 程序员 有哪些可以升级内存的轻薄本?
刚出的戴尔灵越 7950/7951
2019-04-15 03:29:44 +08:00
回复了 raysonx 创建的主题 PHP 优化 PHP 大文件下载速度至万兆,让 Nextcloud 支持万兆网络
很棒,最近在团队内部推 nextcloud,以及基于 Collabora 的办公文档协作,先收藏留作备用了.
2019-03-23 13:47:25 +08:00
回复了 binaryify 创建的主题 互联网 支付宝数据库泄露?
准备好一千万了吗?
2019-02-19 00:25:53 +08:00
回复了 FakeLeung 创建的主题 Android 入了台红米 note7.
这个手机是真的香,我买来后直接就可以装谷歌相机了,拍夜景爽到爆炸
2019-02-14 10:20:32 +08:00
回复了 Colorful 创建的主题 前端开发 前端如何做好安全这块?
0 元支付属于逻辑漏洞,归属后端.

前端能做的安全比较少,常做的有
* 富文本过滤:一些实时预览功能或者后端没有一个业界最好用的富文本过滤方案时,需要前端做富文本 XSS 过滤,可以使用* js-xss 库处理.防界面伪造 /劫持:2015 年左右,淘宝商品详情页,可以自己构造 div 和特别的 css,覆盖中差评区域,使得中差评* 无法点击.
* 保护隐私,通过 meta 标签控制 referrer 信息不外传
* 通过 meta 标签加入 CSP 策略
2019-01-22 09:23:33 +08:00
回复了 frylkrttj 创建的主题 硬件 大家用过最不耐用的电子产品是啥
小孩子才做选择题,当然是我全都要.

哦,第一个系统啊,当然是 windows,不打游戏怎么行,还怕他不打.
电脑多广告?妙啊,教他防火墙怎么搞,怎么抓弹广告进程,计划任务启动项服务项整个 windows 体系介绍下来,触类旁通下来,还怕以后碰到别的系统不会用?
打游戏就陪他打,还开挂虐死他,还教他开外挂,外挂到期了就教他破解和逆向,光是抓包调试下断点自己写激活服务器就够他学了.
如果下了带毒的外挂,被盗号了,就教他分析木马,追踪溯源,又是一个体系下来.
还能教他写外挂,从分析调试到编程能力一条龙下来又是一个好的方向.

什么?不打游戏?喜欢看电影动漫?要收费,想下载到本地?妙啊,从 Web 基础教起,怎么探测流媒体资源,怎么把流保存成一个可以播放的视频文件,怎么批量下载电影,爬虫搞起来,又回归到编程这条路了.

电脑肯定要加密码,不加密码怎么会去学破解密码呢?还喜欢用手机打游戏?你能连到家里的 wifi,网络还不乖乖被我搞?我路由还有一层呢,网络流量搞一搞,玩不了游戏了吧,好奇了吧,来学啊.

引导才是最重要的.
1 ... 12  13  14  15  16  17  18  19  20  21 ... 27  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1224 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 23:52 · PVG 07:52 · LAX 15:52 · JFK 18:52
♥ Do have faith in what you're doing.