V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  phrack  ›  全部回复第 38 页 / 共 56 页
回复总数  1101
1 ... 34  35  36  37  38  39  40  41  42  43 ... 56  
2017-04-17 08:29:26 +08:00
回复了 wiselyv2 创建的主题 Android Linux 跑 Android App 有了新途径
借地问问 chrome os 跑 android 应用兼容如何,像 qq 支付宝之类的,能跑?
这开发经理,无力吐槽
2017-04-16 20:41:57 +08:00
回复了 jackey2016 创建的主题 信息安全 大家是怎么进入网络安全行业的?
我来讲最快的方式。

不论现在何种状态,放下一切事情,读书的就退学,工作的就辞职,谈恋爱的就甩了,留下一个月房租加一个月生活费,开始学习网络安全,天天吃包子稀饭,不能靠网络安全挣钱就不要想其他的。

我两周就从 0 基础(以前从来没有接触过网络安全,但是我有两年 python 开发经验),开发出一套渗透测试框架,几个漏洞检测工具,刷到漏洞盒子钻石,还能赚到钱,但还糊不了口。

这是三周之前开始的计划。

我并不知道我能不能找到一个网络安全(准确的说安全研究员)的工作,但是我准备做渗透测试这行了。这个月下旬就开始找渗透测试的工作。
2017-04-16 20:29:41 +08:00
回复了 hiwower 创建的主题 PHP 知道的越多,写代码越慢。。。
我觉得可能是想多了。

我有时也会遇到这个情况,要是进来的参数不正确我是不是要处理下,要是内存不够了我要不要释放一下,然而一旦遇到这种情况我就提醒自己,管 tmd ,先把业务逻辑撸完了再说, bug 本来就是用来修的。
@codehz 就像我前面说了,技术是没有错的,技术是没有主观意见的。如果被滥用,那是人的问题,这不是我们要不要开放源代码考虑的问题。

很多开源项目都被滥用,比如 chroium ,被某几个公司,改一改就直接标为自己的知识产权,一点不提 chroium 的贡献。 chroium 总不能因为这个就闭源了。
2017-04-16 12:46:44 +08:00
回复了 klxq15 创建的主题 Python 写程序的时候,需要考虑理论上概率为零的意外情况吗?
never trust any input
讨论的挺热烈。

docker 本身并没有禁止这个做法,国内提供加速的公司也没有禁止,如果是用来加速 github repo 的下载甚至是值得欣赏的一个小作品,技术本身没有任何问题。这个思路我以前也有过,但是因为 git 更好用,我存文件有时候就加密放到 github 或者国内的某些 git 服务商那里的。

但是技术可能会被滥用,所以我前面讲某些吸血国人并不是针对你,如果 offend 到了你的感受,我表示抱歉。而是讲,如果你放出脚本,被人用来加速,比如,下载视频,进行非法文件共享,就会产生恶。这里其实应该是服务商的一个逻辑漏洞。

通过漏洞进行无害利用,没什么,但是确实我们应该做的是上报漏洞,向服务商提出这种可能导致滥用的漏洞。

实际上这种漏洞可能无法防范。比如微信照嫖的是违法的,当然也违反了微信的本意,这也是微信不能控制的逻辑漏洞。

杀人不能诛心,我并没有看到 lz 并没有任何不良行为,所以我不会说你就是坏人。我前面气氛的是,你的脚本,一旦放出,很可能就会被利用到滥用,比如被人存小黄片然后分享,最后国内服务商不提供加速了,跟百度云一样来搞限速,搞审查。这样很多正常使用 docker 的人就会发现,为什么这么好的一项服务又要限速搞会员了。
2017-04-16 11:48:53 +08:00
回复了 liaa 创建的主题 程序员 提醒 V 友, 防不胜防的钓鱼网址
没想到这个帖子钓出来不少小白´・ᴗ・`
2017-04-15 21:44:24 +08:00
回复了 phrack 创建的主题 问与答 实在要吐槽
@cyr1l 多谢啊,原来是 chrome 自带 flash ,把搜索的关键词改到 remove flash from chrome 搜到这里

http://www.ghacks.net/2017/01/29/google-removes-plugin-controls-from-chrome/

一下就解决了,原来是要从 chrome 里删除 flash 。
2017-04-15 21:39:48 +08:00
回复了 phrack 创建的主题 问与答 实在要吐槽
@cyr1l 我不想更新 flash ,想彻底删除。
2017-04-15 18:35:49 +08:00
回复了 0017 创建的主题 问与答 请问如何判断加密算法
只能逆向
2017-04-15 18:31:53 +08:00
回复了 omg21 创建的主题 Python 提取内容里链接的相对路径如何改成绝对路径?
有些国人就是爱吸血,以吸死宿主吸肥自己为己任。

那么多好服务用不了,也许真是不配,遭殃了那些看不懂套路的人。
有直接劫持 https 的技术,不会去搞你这么个用户的。

搞普通老百姓级别的 https 劫持,都是靠强制 downgrade 到 http 来做,所以只要 https 那个标志显示为安全,那就是安全的。
2017-04-12 15:48:44 +08:00
回复了 phrack 创建的主题 程序员 为什么 Java 和 js 这么机车呢?
就比如这个脚本,我要在他基础上要改一个爬虫出来。

https://gist.github.com/antivanov/3848638

逻辑也不复杂,但是就已经一堆回调了。
2017-04-05 21:28:49 +08:00
回复了 maleigebi 创建的主题 分享发现 两个小众网盘分享
一直不懂为什么要用网盘, git 不好用吗?
2017-04-05 21:21:23 +08:00
回复了 liaoyaoheng 创建的主题 宽带症候群 判断是否为公网 ip 的方法为?
他第二个网址乱 jb 写的吧?
用过三个小米,越来越臃肿我是用的越来越不舒服,

但是去年每天十几个广告,我就想刷机(已经刷过七八次了),然后居然给刷成砖了,才知道原来已经锁 bootloader 了,呵呵,这意思很明显了,你要用,那你就看我的广告,别想刷机。

byebye ,我懒得救砖,从此转国外手机。
1 ... 34  35  36  37  38  39  40  41  42  43 ... 56  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2637 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 50ms · UTC 04:00 · PVG 12:00 · LAX 21:00 · JFK 00:00
Developed with CodeLauncher
♥ Do have faith in what you're doing.