V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  y35u  ›  全部回复第 1 页 / 共 2 页
回复总数  34
1  2  
大概率是我那个暴露了
建议大家不要反代再程序执行目录。

不然配置文件就可以被读取了。


应该没什么问题了。

这个产品是我用过最丝滑的,没有之一。

另外建议,
1 ,windows 增加 shellcode 生成模式,不然大家都用一个 exe ,很容易被查杀。
2 ,增加一个一键开启 NPS 代理。这样利用服务端做中转代理。
3 ,linux 增加自动启动,判断是否是 root ,如果是,就自启动,如果不是,就不自启动。
4 ,增加日志功能,可以简单的审计。



加油
@xzb0797

有可能是信息泄露吧。
我直接给运行的目录,做了反向代理。
然后可以直接下载 Config.json
这里包含了登录账号密码。


但是我感觉这样的概率比较小吧,全网扫这个,就算扫了,也不至于人工去研究登录,再去执行命令。

所以我怀疑是第三方依赖的问题。

楼主既然开源,应该是没有什么问题的。

这个产品很好,特别丝滑,希望继续搞,下次还会用。

提个建议,window 增加 shellcode 生成模式。

增加 nps 代理。
我一个月前使用了,但是现在不敢用了。
楼主最好检查下你使用的第三方的依赖。

我当时使用它控制了我的服务器,24 小时后。
发现,我的这个 Spark 客户端进程,派生了一个新的进程。

而这个新的进程干了一个事,是 FTP 上传。

把服务器里面的 tar 上传到了一个德国服务器。
2022 年 1 月 1 日
回复了 hujiao 创建的主题 分享创造 由于无聊,搞了一个区块链的导航站
我看你对一目了然这个词是不是有误解
太逗了,哈哈哈。你得把它 url 发出来呀
2021 年 12 月 31 日
回复了 y35u 创建的主题 分享创造 安全圈第一导航!-实至名归
@djokor 哈哈哈,@xiaoz 他开发的
2021 年 12 月 30 日
回复了 y35u 创建的主题 分享创造 安全圈第一导航!-实至名归
@xiaoz 底部版权给您加上,抱歉
2021 年 12 月 30 日
回复了 y35u 创建的主题 分享创造 安全圈第一导航!-实至名归
@xiaoz 您点登录看看,版权在的
2021 年 12 月 30 日
回复了 y35u 创建的主题 分享创造 安全圈第一导航!-实至名归
@licoycn 谢谢反馈,没有复现成功,我这里正常,这个是自动保存的。我去看看 36 行的代码
2021 年 12 月 30 日
回复了 y35u 创建的主题 分享创造 虚拟币 K 线分析😜-k 线导演,完全免费
@8520ccc 谢谢,学习了
2021 年 12 月 30 日
回复了 y35u 创建的主题 分享创造 虚拟币 K 线分析😜-k 线导演,完全免费
@Loitus 可以去 mql5 官方搜搜 binance
2021 年 12 月 30 日
回复了 y35u 创建的主题 分享创造 虚拟币 K 线分析😜-k 线导演,完全免费
@Loitus 去搜索 mt4 binance ,你会学到很多,有收费的,有开源的,逻辑是一样的
2021 年 12 月 30 日
回复了 EridanusSora 创建的主题 分享发现 Chrome 扩展 Enable Copy 3.0 版本被加入监控代码 速删
吓得我把 super copy 都删了
2021 年 12 月 30 日
回复了 y35u 创建的主题 分享创造 虚拟币 K 线分析😜-k 线导演,完全免费
@Agdhfdjh 不是量化交易,只是用 MT4 去分析 k 线
2021 年 12 月 30 日
回复了 y35u 创建的主题 分享创造 安全圈第一导航!-实至名归
@084 公司这么严啊,访问个导航也不行啊,不至于吧
2021 年 12 月 30 日
回复了 y35u 创建的主题 分享创造 虚拟币 K 线分析😜-k 线导演,完全免费
2021 年 12 月 30 日
回复了 y35u 创建的主题 分享创造 安全圈第一导航!-实至名归
@cairnechen 大哥不闹,一个导航而已
2021 年 12 月 30 日
回复了 y35u 创建的主题 分享创造 虚拟币 K 线分析😜-k 线导演,完全免费
@66beta 没明白你的意思,交易所数据是很快,那是看不过来,那是成交和挂单,不知道指的优化建议是什么。

这个主要作用其实还是 api 去读取的,用于机器交易的。
2019 年 8 月 16 日
回复了 y35u 创建的主题 分享创造 一个专注安全技术文章的订阅站
@python30 是啊
2019 年 8 月 16 日
回复了 y35u 创建的主题 分享创造 一个专注安全技术文章的订阅站
@python30  是 xiuno,简单的改了下
1  2  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5759 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 02:45 · PVG 10:45 · LAX 18:45 · JFK 21:45
♥ Do have faith in what you're doing.