V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  mercury233  ›  全部回复第 1 页 / 共 42 页
回复总数  838
1  2  3  4  5  6  7  8  9  10 ... 42  
支持中文路径需要确保工具链里所有程序不能用仅考虑 ASCII 的函数和设计,工作量和不确定性可能远大于收益
cdn 的原理决定了总会是浏览器->cdn->源站,所以生效的是到 cdn 的上传限制,与缓存无关。
你想要的可能是上传流量不走 cdn ,而网站走 cdn 意味着浏览器不可能获取源站真实地址,所以不可能部分流量不走 cdn 。除非你再开一个域名专门直连到你的源站。
3 月 4 日
回复了 huangya 创建的主题 问与答 SSD 误删了文件恢复求助
https://www.bilibili.com/video/BV15i421S7AB/
专门做数据恢复的老板,给出的回答是不能。
可以看看他其他的视频,掉盘有可能恢复,trim 无解。
3 月 3 日
回复了 toriagpiosk 创建的主题 微信 微信是如何识别远程控制环境的?
parsec 必现
2 月 26 日
回复了 zhwguest 创建的主题 OpenAI 装了 antigravity 之后, vscode 的图标不见了
2 月 22 日
回复了 viator42 创建的主题 微软 Windows 自带的 3D 模型查看器要下架了
这东西强制安装本身就是意义不明,十万个用户里最多有一个实际用得到,一万个用户里可能有一个一生中有一次会点开看看
2 月 18 日
回复了 wwutuu 创建的主题 宽带症候群 大过年的遇到一个诡异的网络问题
看着像被限制并发连接数了,试过路由器下面只连一个设备用吗
2 月 12 日
回复了 Showfom 创建的主题 S.EE SM.MS 迁移至 S.EE 公告(重要)
s.ee 在用户连续上传重复图片时,不会返回 1040 image upload repeated limit 而是直接返回相同引用了吗
2 月 7 日
回复了 Donahue 创建的主题 分享发现 记一次被假冒网站骗到的过程
google 的锅,近来优先收录的地址经常是手机版,Wikipedia 甚至经常是吴语版,贴吧也是一个奇怪的域名
@xmlf #1 我印象里瘦客户端不是 x86 win 就是安卓方案
2 月 3 日
回复了 Admstor 创建的主题 SSH 我不理解几乎所有 SSH 加固都提到配置公钥
多个复杂密码容易变成防自己,如果在电脑上或者密码管理器中保存密码,泄露风险不比泄露私钥低多少
现在的主要问题是服务不开放 api ,比如点外卖。如果此类 bot 继续发展,某服务商终于决定开放 api ,然后不仅没有被薅羊毛打倒,还增长了市场份额,那同行可能才会跟进。
@mangmaimu #2 除了攻击者之外,整个事件中,

- 写出严重漏洞
- 无视并公开 POC
- 过一个月修复
- 不强提醒用户更新
- 美化漏洞严重性
- 误导用户攻击来源不含 fnc
- fnc 被广泛攻击后才关闭

每一个都是飞牛自己的问题
@et5494 #4 如果是纯端口转发那其实没有办法阻断,但我猜这东西实际用的技术八成属于反向代理类,毕竟可以计费,还可以按版本停止服务,反向代理阻断应该是不难的
2 月 2 日
回复了 Rorysky 创建的主题 信息安全 已大规模发布的漏洞不叫 0day !
我理解中 0day 主要是强调漏洞的时效价值,即是否可以利用 漏洞披露 -> 开发者修复/安全软件响应 -> 用户更新 之间的时间差来有效地进行攻击,刚披露时价值最高,修复后价值下降,用户都更新了就基本失去价值
测试了一下,截止到刚才,未升级的系统的 fn connect 仍然可以用之前的漏洞畅通无阻地进行目录穿越和文件遍历,看来他们的程序员确实不知道怎么阻断特定 url
1  2  3  4  5  6  7  8  9  10 ... 42  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1223 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 52ms · UTC 23:40 · PVG 07:40 · LAX 16:40 · JFK 19:40
♥ Do have faith in what you're doing.