V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  zjcqoo  ›  全部回复第 4 页 / 共 5 页
回复总数  85
1  2  3  4  5  
2017-03-13 14:04:41 +08:00
回复了 zjcqoo 创建的主题 分享创造 WebGL2 实现的 SHA256 挖矿,试试有多快
@xzpjerry731

穷举范围只有 4 字节( 0x000000 - 0xffffffff ),是有可能挖不到的,多试几次就有了。

刚才把难度调大了,结果要满足连续 32 个 bit 0 。
2017-03-13 13:58:52 +08:00
回复了 zjcqoo 创建的主题 分享创造 WebGL2 实现的 SHA256 挖矿,试试有多快
@jasontse 刚刚也发现这个问题了。试了一台 windows 笔记本, Chrome 56 也提示无法创建, canvas.getContext('webgl2') 不成功。。。
2017-03-13 13:44:34 +08:00
回复了 zjcqoo 创建的主题 分享创造 WebGL2 实现的 SHA256 挖矿,试试有多快
@ETiV 现在貌似只有 PC 版的 Chrome 和 FireFox 支持 http://caniuse.com/#search=webgl2
2017-03-13 13:32:41 +08:00
回复了 zjcqoo 创建的主题 分享创造 WebGL2 实现的 SHA256 挖矿,试试有多快
@15015613 你是什么版本的浏览器?着色器不应该有语法错误啊。。。
2017-03-13 13:31:05 +08:00
回复了 zjcqoo 创建的主题 分享创造 WebGL2 实现的 SHA256 挖矿,试试有多快
@loading 移动端现在应该都不支持 WebGL2
2017-03-13 13:07:57 +08:00
回复了 zjcqoo 创建的主题 分享创造 WebGL2 实现的 SHA256 挖矿,试试有多快
刚刚更新了下,本来是挖连续 28 个 bit 0 ,好的显卡一下就完成了。。。

现在改成挖连续 32 个 bit 0 ,可以多跑一会。(顺便加了个进度条~)
2017-03-13 12:36:13 +08:00
回复了 zjcqoo 创建的主题 分享创造 WebGL2 实现的 SHA256 挖矿,试试有多快
** 有些显卡要运行个两三秒才能达到最高速度,所以刷新多试几次,才能看到最高速度 **
2017-03-13 12:33:15 +08:00
回复了 zjcqoo 创建的主题 分享创造 WebGL2 实现的 SHA256 挖矿,试试有多快
@Kilerd 这么快~ 那肯定用到 GPU 了。。。
2017-03-13 11:09:10 +08:00
回复了 zjcqoo 创建的主题 分享创造 WebGL2 实现的 SHA256 挖矿,试试有多快
@phrack 是的。不过这个案例输入数据比较短,每次 SHA 只有 1 轮。
2017-03-06 17:26:15 +08:00
回复了 zjcqoo 创建的主题 程序员 一个防 XSS 自动发留言的演示,看看你能不能绕过~
@cyrbuzz 这和 1L 是一样的,用代理发送
2017-03-06 12:55:32 +08:00
回复了 zjcqoo 创建的主题 程序员 一个防 XSS 自动发留言的演示,看看你能不能绕过~
@lauix 防自动发留言
发生了什么?发生 keydown 事件。完毕:)
2017-03-06 11:06:29 +08:00
回复了 zjcqoo 创建的主题 程序员 一个防 XSS 自动发留言的演示,看看你能不能绕过~
好吧,我再加个需要登陆的机制。。。不过这样后端还是可以自动发的。

我想想,改下游戏规则。用 clickjacking 也算,但也不能太容易
2017-03-06 11:04:36 +08:00
回复了 zjcqoo 创建的主题 程序员 一个防 XSS 自动发留言的演示,看看你能不能绕过~
@xqin 没有换啊。。。应该是被和谐了。。。
2017-03-06 10:47:47 +08:00
回复了 zjcqoo 创建的主题 程序员 一个防 XSS 自动发留言的演示,看看你能不能绕过~
@xqin 后端代理应该不能算~ 这个案例只是为简单,所以不用登陆也可以发表。一般应用都是需要登陆的,代理是不知道用户 token 的。
2017-03-02 17:14:11 +08:00
回复了 barretlee 创建的主题 程序员 性能研究专栏小组,欢迎旁观
666
2017-03-01 19:46:00 +08:00
回复了 nilai 创建的主题 程序员 除了 https,有什么防止网络监听的成熟方案
------- 楼歪了,我来说个方案 ------

HTTP 下防劫持比较靠谱的方案 —— 给入口页面使用前端缓存,比如 html5 appcache 、 max-age 等等,资源使用加密传输。

这样做的好处是,把风险缩小到首次访问。之后就算遇到不安全的网络,打开的也是缓存里的页面,不会被中间人篡改程序和界面。

这种方案叫做 TOFU ( Trust on First Use ,信任首次使用)。
2017-02-28 21:58:17 +08:00
回复了 zjcqoo 创建的主题 分享创造 目前最快的 js 版 scrypt 算法
@est 哈哈是啊😀
2017-02-14 11:09:32 +08:00
回复了 barretlee 创建的主题 程序员 今天要少敲点 bug,早点下班过节
惊现胡子哥
2017-02-14 11:08:15 +08:00
回复了 cnwtex 创建的主题 程序员 [来试试] 如果给你源码和数据,你是否能破解出密码?
这个代码是我写的,哈哈:) 看到 @shiny 破解代码里的链接发现这个帖。。。

其实拖库后暴力破密码原理都是一样的。不过这个项目的意义就是把 PBKDF 的计算放到浏览器里,节省服务器成本而已。

另外对于在线撞库,每猜一次密码浏览器都得计算 PBKDF ,很耗资源,所以可以通过 CPU 资源限制攻击频率。
1  2  3  4  5  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   954 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 19ms · UTC 19:04 · PVG 03:04 · LAX 12:04 · JFK 15:04
Developed with CodeLauncher
♥ Do have faith in what you're doing.