V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  areless  ›  全部回复第 1 页 / 共 37 页
回复总数  739
1  2  3  4  5  6  7  8  9  10 ... 37  
6 天前
回复了 test9106 创建的主题 云计算 cdn 盗刷问题
额,waf 是必须的啊。还有回源策略,range 很容易打掉目标机的。比如我请求 1 字节,cdn 却全量回源,流量直接放大*目标文件倍数。你服务器能扛 cdn 全量回源吗?上 waf ,研究 cdn 回源策略。
cloudflare 似乎仍用 lua 默默扛流量。阿里那些 tengine 不知道还有没有跑着 lua 脚本。
6 天前
回复了 panjinghui1213 创建的主题 程序员 前端开发如何走的更远?
TensorFlow.js
不止你说的手游公司,lua 在运维领域一直很火。只是 NODEJS 带走了黏合层编写的一部分流量。lua 编写简单。有了 luajit 后,速度又很快。nginx 、PostgreSQL 、Redis 等等大部分主流服务组件都支持 lua 去扩展。openresty 更是把 lua 提升到了高并发 web 编程语言的地位。lua 实现的网关有 kong ,还有 lua 也占领了 waf 等一些列细分领域。你别看互联网上 PHP JAVA PYTHON 语言诸多,大部分流量都是 lua 小脚本在扛着。有部署在 CDN 的,有部署在各个模块组件里面。
12 天前
回复了 blackstack 创建的主题 职场话题 38 岁,只能干外包了吗??
@blackstack 你可能不懂。我叫你渗透,是去发现因程序本身引起的问题,查不到他们会认识到组内有高人,不敢太飘了。查到了,电脑中毒或者出份渗透报告打明牌咯。还有被查到你也太 low 了。。。挂代理也不会吗?
12 天前
回复了 blackstack 创建的主题 职场话题 38 岁,只能干外包了吗??
你技术都白学了? 38 了还拿捏不了现在刚入行小白的程序?国企最怕的是安全问题,建议研究一键停机。在停机时搞一下直系领导
12 天前
回复了 xiaoniu559 创建的主题 问与答 玩虚拟货币有什么风险
2020 年 11 月,江苏盐城市在处理一起涉及 PlusToken 的传销案件时,执法机关从涉案嫌疑人账户中收缴了大量比特币,数量高达 19.4 万枚
用 electron 打包成桌面应用,代码里配置一下浏览器内核安全限制即可。或者出来一个大大的静音按钮,主动提示让他点击关闭静音播放。
13 天前
回复了 axuadm19 创建的主题 信息安全 大规模服务器管理架构
@axuadm19 jumpserver 其它部分吃硬件正常。但他的验证码居然是存数据库。刷一次存一条数据。随便刷个几百万下一般数据库就爆炸了...
13 天前
回复了 axuadm19 创建的主题 信息安全 大规模服务器管理架构
USM 堡垒机、jumpserver web ui 。随便刷个验证码就 CPU 100% 这种堡垒机厂商在考虑网络安全、服务器安全的时候,似乎从不考虑自己的程序性能及安全问题...
https://open-icc.dahuatech.com/wsplayer/ 大华集成方案的。他们的 ICC 会把 rtsp 转成 websocket 二进制推过来。播放器 UI 默认能开 25 路,也可以自定义。可以参考参考。但是人家是一套方案。海康未知。
14 天前
回复了 exploretheworld 创建的主题 Java 项目全部是 map 传参
php array lua table 写起来简直太舒服了
realplayer 插件年代的东西。flash 还活着的时候,早就都 rtmp 了。现在 H5 都是 hls 。rtsp 需要服务端解码。。。这种中古协议在 web 端早被淘汰了,却仍在监控等传统领域活的很好
@edwardzcn98 支付宝我感觉上是。他为了快速通过不影响体验。属于
@edwardzcn98 。。。你看他视频后面提到的论文,后面中文专利是在讲屏幕颜色在脸部的反射。而前面英文论文讲的是利用深度图像重构做人脸防伪。脸部反射,你大太阳下并用算法提取颜色差异试试。很多东西理论是理论。实际是实际。假的就是假的,随便一测就露陷的。腾讯那种少量的出来炫彩,利用辅助光环境光重构视频内容中的精确深度图像,一次的算力成本应该很高很高的。记住,炫彩只是辅助光而已。其它故弄玄虚就是假的。手机是客户端设备,大部分手机摄像头不符合人脸识别中动作识别需要的采样率,也不能快速探知 3d 结构。
@edwardzcn98
这个测的就是支付宝的。
微信的炫彩我承认有一定真实性,因为他不是每次都来,但每次来的时候我都会留意。。。乱搞会失败。读过腾讯那几篇论文,的确是有一定可行性的。
献上两段测试视频,供诸君一乐,动作方面可以逐帧分析有没有眨眼,炫彩方面请自行尝试外部输出。

https://www.veed.io/view/0894992a-c619-49b9-b507-6a91ad135c5b?panel=share
https://www.veed.io/view/f06254fa-93ed-4c19-bf34-7ebb236b97c5?panel=share

测试了各银行 证券等大量人脸识别模块,都是骗人的。核心技术就是录视频,事后稽查异常录像存档。
打开浙里办客户端,进入人脸识别,停顿一秒,呈现一个相对清晰的画面,使人脸模型勾画成功。随后轻轻前后晃动手机,并且要保持人脸在框内,因晃动而使人脸在屏幕中呈现出模糊。勾画的点位模型开始破裂。识别通过。根本不用按其提示做动作哦。
人脸识别服务端的 1:N ,1:1 都是比较成熟的技术。
但是~!某一天,我手中有一个锤子手机加一块 TNT GO 屏幕。把手机画面输出到 TNTGO ,手机黑屏状态。打开浙里办,点登录,支付宝人脸识别 SDK 出来了。手机摄像头对着人脸一眨眼。五颜六色的颜色来了,识别通过了。注意到没,我的五颜六色是输出到 TNTGO 屏幕的,识别也通过了。后来经过我多次测试,支付宝的五颜六色这玩意就是假的!他们是靠服务端留存照片或者视频,来风控的。
18 天前
回复了 reDesign 创建的主题 职场话题 现在国内 Next.js 的开发岗位多吗?
因为中小企业只需要一个比较糙,又便于维护的程序。就是随便换人都能上手的那种。所以主流框架都是以后端为主。而 nextjs 无论是前端部分、还是 nodejs 的后端,都过于精致,国内慢慢变得只适用于大型互联网公司为了优化网站之用了。而从底层技术升到 leader 们后都不会与时俱进的,国内大部分技术 leader 的,比如十年经验,都是学 1 年用 9 年的那种。所以更传统的技术栈他们更有话语权。也就排斥了这个东西在国内的发展。
1  2  3  4  5  6  7  8  9  10 ... 37  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   696 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 29ms · UTC 21:31 · PVG 05:31 · LAX 13:31 · JFK 16:31
Developed with CodeLauncher
♥ Do have faith in what you're doing.