V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  u5f20u98de  ›  全部回复第 3 页 / 共 6 页
回复总数  107
1  2  3  4  5  6  
2017-10-09 18:55:28 +08:00
回复了 gcli 创建的主题 Java dubbo 与 dubbox 选择哪个?
不管用哪个都不要暴露在公网上。
2017-09-28 21:28:04 +08:00
回复了 twogoods 创建的主题 数据库 数据库操作你是喜欢 ORM 还是手写 SQL
手写见过写出注入的,用 ORM 也见过用出注入的,总之变量不绑定好了都会处注入。
不过遇到的手写出注入的多一些。
2017-09-28 16:05:31 +08:00
回复了 udumbara 创建的主题 Bitcoin 为什么还没有矿场甩卖 1080
都出给卖整机的了,散着出太费事。
2017-09-19 20:56:58 +08:00
回复了 kim2x 创建的主题 程序员 App 接口数据安全一般怎么处理?
通讯安全:
tls+客户端强制证书校验,防止随便导入个信任证书就被抓包了。必要时可以进行双向 tls 认证。
协议安全:
1.对每个请求和回复进行摘要算法签名,附到包的结尾或者 header 里。实现过程需用 C 实现加大逆向分析难度,且算法也要复杂防止被暴力枚举出来,必要时可以对.so 加壳或者混淆。同时在 jni 调用时 C 的代码也要倒过来验证调用的 APP 是不是真正的 APP 防止被人直接拿来调用。
2.对请求和回复参数进行加密(可选),处理方法可以参考上一条。
2017-09-18 21:22:44 +08:00
回复了 zwgmlr3 创建的主题 信息安全 开发用的虚拟机被人入侵
搞清楚怎么进来的,下一次才不会被进来。
不过看桌面的样子是用了 MS17010 啊。
2017-09-08 09:05:38 +08:00
回复了 saximi 创建的主题 Python 写爬虫时用什么工具可以方便地抓取报文的内容呢?
burpsuite,装个 java 就行
2017-08-20 19:10:24 +08:00
回复了 kenshinhu 创建的主题 Go 编程语言 想自写一个内网穿透的工具,从哪些原理入门比较好呢?
2017-08-20 19:06:34 +08:00
回复了 fengleidongxi 创建的主题 Android 没有权限的木马病毒?
@yksoft1 还真没研究过不成功的情况。
我估计也就是占个格子,可能做的好的会定期与控制端通信看看有没有新的 exp ?
2017-08-20 18:21:40 +08:00
回复了 fengleidongxi 创建的主题 Android 没有权限的木马病毒?
@chenyiping1995 厉害点的安卓病毒本身也没啥权限,就是靠偷偷摸摸 root 然后干的坏事,读短信、发扣费短信、给通讯录里的群发病毒 url 什么的,而且用户除了钱被扣了还没什么感知。
再说了,就算是加密了,去 hook 一个有权限的 app 让它替我读不就行了~
2017-08-20 17:17:46 +08:00
回复了 fengleidongxi 创建的主题 Android 没有权限的木马病毒?
自己提权到 root,想干啥干啥
2017-08-17 08:12:17 +08:00
回复了 Orzzzz 创建的主题 求职 [北京 - 开发运维测试安全] 17 应届,有老板相中么
@Orzzzz 你指的哪个 JD ?
2017-08-16 23:17:25 +08:00
回复了 Orzzzz 创建的主题 求职 [北京 - 开发运维测试安全] 17 应届,有老板相中么
安全公司想来吗,天天搞站的部门。
2017-08-16 08:22:32 +08:00
回复了 4ever911 创建的主题 宽带症候群 除了电力猫, 还有什么神器可以改善网络状况?
大增益无线网卡+5G 频段信号。
人多 2.4G 信道都占满了,5G 穿透性比较弱所以要灵敏高的。
我笔记本自带网卡与路由器隔了 2 个墙,5G 连宽带带宽都跑不满,接了个无线网卡能跑到 870M 的速率,与路由器延迟小于等于 2ms。
服务器被人入侵了,排查有没有 webshell 或者可疑进程、未授权登录的日志,然后根据相关信息修复漏洞并重装系统,防止无法清理的 rootkit 等隐藏的后门。重装完了防火墙加个禁止主动对外连接的规则。
2017-08-15 11:35:20 +08:00
回复了 markocen 创建的主题 NGINX nginx 防范 ddos 最佳实践有哪些?
上 CDN,然后藏好真实的机器。
2017-08-08 23:34:17 +08:00
回复了 VShawn 创建的主题 程序员 数十万的小文件如何快速浏览?
/dev/shm
2017-08-05 17:16:46 +08:00
回复了 Azumo 创建的主题 程序员 唯一指定链接:请阅读以下代码
func main(){
a:=[]string{"o","-","z","u","m","c","@",".","t","a","k","l"}
b:=[]int{9,1,2,3,4,0,6,0,3,8,11,0,0,10,7,5,0,4 }
for _,num:=range b{
print(a[num])
}
}
2017-08-03 17:35:34 +08:00
回复了 gam2046 创建的主题 分享发现 收到京东云售前的邮件 发现京东云挺便宜的
@gam2046 docker 里对外发包出不去,运行个 apt-get update 都能不行;
tcpdump 抓包提示 IP checksum error;
然后发现小包可以,大包出错,于是一点点增加包的大小,然后在大概 1400 多的时候出错了,
再然后忽然想到好像自家的路由器的 mtu 是 1400 多,
敲 ip link 看了下网卡,docker mtu 1500 ,eth0 1450 ,果断改了 dockerd 的 mtu 大小重启服务问题解决。
1  2  3  4  5  6  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2042 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 39ms · UTC 01:07 · PVG 09:07 · LAX 18:07 · JFK 21:07
Developed with CodeLauncher
♥ Do have faith in what you're doing.