V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  SP00F  ›  全部回复第 12 页 / 共 20 页
回复总数  382
1 ... 4  5  6  7  8  9  10  11  12  13 ... 20  
2019-03-02 05:08:18 +08:00
回复了 pynix 创建的主题 macOS 黑苹果成功升级 10.14.2
我的 XPS9550 全新装 10.14.3 后面就引导不进去了。。现在忙着,看都不看 9550 了。。
拿回游戏本的 10.14 beta 吃苹果。。
2019-01-24 00:56:26 +08:00
回复了 winiex 创建的主题 程序员 求推荐靠谱的便携式显示器作为笔记本的扩展屏幕写代码
淘宝便携式显示器啊,几百块 4k 也有。都是笔记本一个尺寸的。屏幕质量就不要要求太高了。。。写写代码,不做图什么的可以满足的了
2018-11-26 20:24:00 +08:00
回复了 millken 创建的主题 问与答 现在有啥靠谱点的保险产品(人身意外+疾病)?
我买的是中美联泰大都会。。
2018-11-21 19:28:08 +08:00
回复了 jakeyfly 创建的主题 Python 如何在有足球队伍数据的情况下,用程序分类强队与弱队呢?
精算师或者。。菠菜公司
2018-11-05 18:51:08 +08:00
回复了 shrimp929 创建的主题 信息安全 想学 Web 安全,请教学习路径
- - 搞安全并不轻松啥周末双休。。。。

一个安全响应的时候,得加班得爬起来。。苦逼的时候就老苦逼了,而且做安全有很多方向,做渗透呢还是做安全研发呢等等。
@jadec0der #117 我们理解一个技术理解危害,只要经过别人就肯定会有攻击的风险。只是楼主这个标题就让很多人吐槽了……

起码描述场景应该清楚一点吧
@Levi233 #102 以前就是做安全的,现在又想摸回圈子玩了。。https://ws3.sinaimg.cn/bmiddle/62e721e4gw1et02ek7u61j200k00k3y9.jpg
@jadec0der #98 没有说拿到微博的 cookie 就是自然而然并且可以接受的,只是楼主说的只要 HTTP 网页就能泄露各大网站的 cookie,这句话是不是有点搞笑?起码你要说清楚是劫持插入 A、B 站资源抓 cookie 吧。并不是 [访问任何一个 HTTP 网页,各大网站的 cookie 都会瞬间泄露。。。]

新闻内的说明也是和运营商合作,抓取,操作类似中间人攻击,只是这中间人放在了合法的运营商里面直接抓了。
@jadec0der #93 这个就是中间人攻击来自运营商的强 X,而不是访问一个 HTTP 网页就能泄露各大网站的 cookie。。。请阅读理解一下。。

你搭一个 HTTP 网页给我我去访问请泄露一下我的 cookie。。。要讨论问题也要把内容描述清楚好吧。别上来就是 [殊不知,只要允许了三方 Cookie (各大浏览器默认允许),访问任何一个 HTTP 网页,各大网站的 cookie 都会瞬间泄露。。。(原理很简单,大家可以想想为什么)]

注意: [访问任何一个 HTTP 网页]

你要描述清楚是来自中间人攻击劫持等等问题就没有这么多人吐槽楼主了。。
楼主很牛批,描述的基本都是中间人攻击。https://ws3.sinaimg.cn/bmiddle/62e721e4gw1et02ek7u61j200k00k3y9.jpg 非要说只要访问 HTTP 就能泄露各大网站的 cookie

实际上是我作为一个中间人,劫持了 A.COM 里面加载一些 B.COMC.COMD.COM 的资源就能取到 B.COMC.COMD.COM 的 cookie。

而不是楼主所说的访问任何一个 HTTP 网页,各大网站的 cookie 瞬间就能泄露(这里楼主描述有误,说明是中间人攻击一切就真相大白了好嘛。。非要说访问任何一个 HTTP 网页就能泄露各大网站的 cookie )

非要禁止的话,请从源头处理。。。你的路由可以中间人你,你的运营商可以中间人你,你的骨干可以劫持你等等等等。。

而且也非一定要在 A.COM 里面加载 B.COM 的资源获取 B.COM 的 cookie。。只要你用着运营商的网络,就有可能被中间人。不管你是不是 HTTPS。。。只要 B.COM 是用户常上网站,那就是要被攻击的目标。
中间人攻击。。。。

如果在流量层拦截或者过滤,其实也算中间人攻击。。。

都走代理了,能不泄露吗。。。哪怕不走代理,你的运营商,你的骨干机房。全都可以获取得到你的 cookie。。
@chenyu8674 #22 之前自驾是在杭州-千岛湖

这边的路况还算可以,这种崎岖的路一定要自驾的话只能小心翼翼。。

这边的车子都很老。。60w 公里的老奔驰出租车。。如果遇到帮你拦车或者搬行李的。。记得多换点迪拉姆零钱什么的给小费。。。

还有这边的油好像比国内贵一点。
@puga2006 #12 有,小孩什么的到处都是踢球的。

#
楼主去的话,注意一点,不要随便拍照,特别是拍人的时候,未经同意可能会上来怼你。。。

现在订上海到卡萨大概就 7k 的样子。正好我对象月底也来玩,我在考虑是自驾还是包车,自驾怕车技不过关
1 ... 4  5  6  7  8  9  10  11  12  13 ... 20  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2563 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 05:31 · PVG 13:31 · LAX 22:31 · JFK 01:31
Developed with CodeLauncher
♥ Do have faith in what you're doing.