V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  nicai000  ›  全部回复第 46 页 / 共 80 页
回复总数  1594
1 ... 42  43  44  45  46  47  48  49  50  51 ... 80  
2014-09-28 13:47:19 +08:00
回复了 sandtears 创建的主题 程序员 Bash 那漏洞的等级怎么这么高... 居然比心血还要高。。
单独root权限服务和这个bug, 什么事儿也没有. 得有别的漏洞配合. "这个漏洞可以造成root权限跑的服务遭到攻击"这句话不对, 因为不满足充分条件.

本来三个条件的, 被说成两个条件就能触发, 难度不是夸大和不懂么? (尤其这个漏洞还不是最关键一环)

你本来就是没搞清楚, **原帖把攻击方法说得比实际情况简单得多**(不光dhcp, 打印机和samba和所有root服务都坏事儿了, 而且不需要别的, 有这一个漏洞就可以. 而事实是只有这个次要漏洞什么也搞不了), **反驳的时候也只能引用别人的文章和代码**, 自己一点分析也没有.

我就不点名了, 讨论问题当然不应该人身攻击(别人说你弱智我可没说, 是你引用386讥讽一堆人的), 但是什么时候连讨论"对错"都需要变得需要这么跳脚了?
2014-09-28 09:48:46 +08:00
回复了 sandtears 创建的主题 程序员 Bash 那漏洞的等级怎么这么高... 居然比心血还要高。。
@mengzhuo 你不光是不懂还盲目相信权威啊, 之前就是"不是我说的", 这次也是"看陈皓说了". 当然会有exec()会有system(), 问题的关键是利用这个漏洞, 怎么去改env, 请说一下没CGI的时候怎么改env的, 程序调用exec的时候危险env哪来的? 程序自己给自己下绊子设置危险的利用漏洞的env?

我没说你搞笑和弱智, 我就只是说你不懂, 而且你确实不懂....
"第二,暂不考虑税前税后的问题,因为工资到这个数的一般会采用一些避税手段。" 谁跟你说的?

你技术好就自然而然, 技术不好怎么努力也没用.
@izoabr 都遍历一遍都读了, 自己慢慢选?

RFID不光是近场. 但信用卡什么的都是NFC近场, NFC一是只有几厘米作用范围, 再就是一次只能读一张(原理限制). 真用不着...
用不着, 几厘米的作用范围(近场, 和功率关系不大). 能读取到的也就只是卡号和闪付记录.

真用不着. 你要是实在妄想, 就一起放两张及以上的卡, 干扰就读不出来了.
2014-09-26 22:08:36 +08:00
回复了 Hamniba 创建的主题 分享发现 你们有多少人知道「喷嚏图卦」
请问怎么在墙外看? 他家block国际链接.
@hjc4869 我觉得你说这话就是外行表现...

Linux的桌面环境确实很烂. 但是对于power user来说, Linux是不可替代的, 桌面环境的劣势也就忍了, 何况也没多难忍受.
呵呵
2014-09-25 14:54:36 +08:00
回复了 mengzhuo 创建的主题 信息安全 Bash 新漏洞:用户可以执行 root 权限
@mengzhuo 他不懂你更不懂, 没问题啊. 而且他也没说把这个和简单提权混为一谈. 还是得说回来, dhcp和smb挂了bash cgi? 没有就没事儿啊, 呵呵.
2014-09-25 14:24:31 +08:00
回复了 mengzhuo 创建的主题 信息安全 Bash 新漏洞:用户可以执行 root 权限
@mengzhuo 你才不懂吧, 这个漏洞就事论事, 和"用户可以执行root权限"区别很大, 不可一概而论.

而且CGI现在几个人用? 另外你的DHCP, 打印机, samba都能接收命令挂钩BASH CGI? 别闹了好嘛?
@iLiberty 你这个数据是拍脑门得出来的? FDD和TDD的理想传输速率不是这样, 而且你还没考虑频宽, 同等频宽下FDD反而慢, 密集区域FDD反而慢
2014-09-25 01:26:22 +08:00
回复了 jqw1992 创建的主题 问与答 想申请一张 Payoneer 的信用卡,用来国外收款...
收款的话, 招商的香港一卡通不好么? 这个Payoneer手续费年费都很高.
2014-09-24 17:34:54 +08:00
回复了 Azul 创建的主题 问与答 RHCA 的含金量有多高?
@ipconfiger 我也认识一个, 也是富二代...
2014-09-24 17:32:06 +08:00
回复了 Azul 创建的主题 问与答 RHCA 的含金量有多高?
RHCA含金量还是很高的, 不过确实比较贵. 四年前大陆过RHCA的总数应该不过百. 但是RHCA覆盖的方向是SA和SRE吧, 和你方向不符的话意义不大.

另外要报名的话, 找个红帽中国的朋友帮你报名吧, 考试费七五折.
2014-09-24 16:35:11 +08:00
回复了 ddosinhell 创建的主题 分享发现 英语好的 coder, 进来测测你的英语水平吧
@ddosinhell 我就只是看迪斯尼动画片不用字幕, 每周和老外聊一两小时的程度

我看这么简单, 一心想看到分数来炫耀, 结果手机号注册...
2014-09-24 16:31:00 +08:00
回复了 ddosinhell 创建的主题 分享发现 英语好的 coder, 进来测测你的英语水平吧
你这明显是广告嘛

1, 太简单, 难度高个鬼
2, 注册才能看分数, 还得手机
2014-09-24 14:02:26 +08:00
回复了 xiluo 创建的主题 深圳 据说 ThinkPad 键盘越来越不行了,想去体验一下
ThinkPad键盘变得再怎么好也比机械键盘差一个level, 变得再怎么垃圾也比其它笔记本高一个level比苹果的搞两个level
想起了那个老年人气愤大学生不让座堵车两小时的新闻 "都让座凭啥你不让? 不给我让座谁也别想走."

不过说回来, 淘宝不是问你要进货凭证吧, 是说"由于您发布的商品信息存在与实际不符的情况", 具体问问清楚再说呗
2014-09-22 23:45:45 +08:00
回复了 refresh 创建的主题 职场话题 碰到有点头之交的同事给你发红色炸弹怎么办
不去就完了
1 ... 42  43  44  45  46  47  48  49  50  51 ... 80  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2566 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 15:40 · PVG 23:40 · LAX 08:40 · JFK 11:40
Developed with CodeLauncher
♥ Do have faith in what you're doing.