V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  heiher  ›  全部回复第 28 页 / 共 30 页
回复总数  591
1 ... 20  21  22  23  24  25  26  27  28  29 ... 30  
2014-09-11 08:58:30 +08:00
回复了 heiher 创建的主题 分享发现 HTTP 会话劫持防御想法
@lehui99 工作在应用层的 proxy 如何保证一定会拆包呢?是通过延迟控制吗?
2014-09-11 08:52:12 +08:00
回复了 heiher 创建的主题 分享发现 HTTP 会话劫持防御想法
@julyclyde 从应用层看是流,但劫持程序的角度实际在传输层,应该是由于维护网络上所有的 TCP 会话上下文开销很大,而且这样做可能也不会带来太多的好处。我想多数的劫持程序还是假设一个完整(或至少包含了 QueryString, Host)的 HTTP 请求在第一个包含数据的 TCP 包中的,如果打破这个假设劫持程序的匹配应该就不会命中了。我只是在想从哪个层面实现最简单、方便、通用。来这里和大家讨论一下。
2014-07-29 23:20:43 +08:00
回复了 rockyaow 创建的主题 Python stdin 如何能自动判断
可以要求参数为-的时候读stdin,如 vim a.txt 访问文件,而 vim - 就访问 stdin。
2014-07-24 21:02:07 +08:00
回复了 leafonsword 创建的主题 Python 同时抓取 10 个网站的网页,是用 multithread 还是 multiprocess?
线程用来使用cpu资源的,像这种基本就是I/O为主,使用异步I/O不就好了。
2014-07-21 08:54:19 +08:00
回复了 sethverlo 创建的主题 问与答 3g 上网卡怎么过路由?
TL-TR761
2014-07-17 16:19:03 +08:00
回复了 lalalakakaka 创建的主题 Linux 如何克隆 Linux 系统?
还是不要 dd 了,基于块复制文件系统不是个好方法。文件系统使用容量较小的情况下,复制了很多的冗余数据。
2014-07-03 22:51:40 +08:00
回复了 BOOM 创建的主题 程序员 [HELP] 高中生关于学什么语言的问题
果断学C语言。
2014-06-26 21:01:32 +08:00
回复了 jsq2627 创建的主题 程序员 你喜欢使用公司的电脑,还是自己的电脑来办公?
没有补贴,自带24寸显示器+I7/16G/SSD 笔记本。
2014-06-26 08:25:26 +08:00
回复了 yylzcom 创建的主题 Linux OpenVZ vulnerability could causes public exploit
今天早上一看VPS又活过来了。
2014-06-25 23:11:52 +08:00
回复了 yylzcom 创建的主题 Linux OpenVZ vulnerability could causes public exploit
@lfzyx 晕死,怎么没收到邮件呢。我的数据还没备份呢。。。。这怎么办呀。
2014-06-25 19:42:31 +08:00
回复了 yylzcom 创建的主题 Linux OpenVZ vulnerability could causes public exploit
@lazycat 该死的后台也连接不上。
2014-06-25 16:16:41 +08:00
回复了 yylzcom 创建的主题 Linux OpenVZ vulnerability could causes public exploit
我的 BurstNET 的 OpenVZ VPS 从早上到现在仍然不能访问。
2014-06-23 15:01:56 +08:00
回复了 heiher 创建的主题 程序员 玩了一下 TCP 会话劫持,HTTP 太不安全了
@a2z 这就是我之前说的部分HTTP是没有意义的,也有人说使用JS实现的密码加密并不是合适的方法。
2014-06-23 13:58:08 +08:00
回复了 heiher 创建的主题 程序员 玩了一下 TCP 会话劫持,HTTP 太不安全了
@Admstor 免费WIFI用呀,全局代理到自己的VPS上。
2014-06-23 13:57:37 +08:00
回复了 heiher 创建的主题 程序员 玩了一下 TCP 会话劫持,HTTP 太不安全了
@LetFoxRun 这个技术上的门槛太低了,Google 一下一大把的。
2014-06-23 11:45:48 +08:00
回复了 heiher 创建的主题 程序员 玩了一下 TCP 会话劫持,HTTP 太不安全了
@est 劫持倒是可以发很多次响应的,这个有点麻烦。但要在重传上做手脚的话,时间上可能不允许吧。
2014-06-23 11:16:58 +08:00
回复了 heiher 创建的主题 程序员 玩了一下 TCP 会话劫持,HTTP 太不安全了
如果仅将每个HTTP会话的第一个包含HTTP响应的包直接丢弃了,是不是就可以解决被劫持的问题了呢?
2014-06-23 11:13:59 +08:00
回复了 heiher 创建的主题 程序员 玩了一下 TCP 会话劫持,HTTP 太不安全了
@soruNis 了解了,就是说展示广告仅是违法了,而如果盗取账户等等就算犯罪了。
2014-06-23 11:10:58 +08:00
回复了 heiher 创建的主题 程序员 玩了一下 TCP 会话劫持,HTTP 太不安全了
@est 这怎么做到?有简单的实现方法吗?
2014-06-23 11:05:27 +08:00
回复了 heiher 创建的主题 程序员 玩了一下 TCP 会话劫持,HTTP 太不安全了
@doskoi 按照这个管理办法,展示广告也命中了第六条第三点了。
1 ... 20  21  22  23  24  25  26  27  28  29 ... 30  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3056 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 28ms · UTC 15:00 · PVG 23:00 · LAX 08:00 · JFK 11:00
Developed with CodeLauncher
♥ Do have faith in what you're doing.