V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  GeruzoniAnsasu  ›  全部回复第 71 页 / 共 149 页
回复总数  2962
1 ... 67  68  69  70  71  72  73  74  75  76 ... 149  
2021-11-19 07:10:46 +08:00
回复了 nicocho 创建的主题 Linux 求教: ubuntu 18.04 串口调试 输出都是乱码
1. 乱码部分是中文还是制表符
2. 流控制和停止位改过吗
3. 尝试过改窗口大小吗
4. 尝试过 screen 吗
5. 终端 codepage ?

你又不讲调什么设备,又不讲 windows 用的什么工具,复现过程也没有
你就是那种「你们产品不行啊」的甲方是吧(
2021-11-17 12:48:16 +08:00
回复了 sudoy 创建的主题 问与答 大家有没有到晚上十一二点看电脑玩手机会心脏难受的情况
@sudoy 暗光一样伤眼,比如睡前开个台灯看书什么的。就得是光线充足精力充足的时候看
2021-11-15 14:11:21 +08:00
回复了 kujio 创建的主题 问与答 于手机而言,普通人对 5G 目前是不是伪需求?
我觉得其实 5g 的发展速度没有达到当初人们的预期

之前有个新闻,说 jd 的无人配送车闯红灯过马路。我当时看到就在想,ppt 上吹的智能红绿灯和车灯互联呢?这不是 5g 的典型应用场景来着
2021-11-15 08:11:24 +08:00
回复了 ccnccy 创建的主题 随想 胡说八道之思考性本善与性本恶
之所以有上面那层的回复是因为

我觉得 lz 可能理解不了我的正确意思,得帮他提炼总结一下。
2021-11-15 08:10:19 +08:00
回复了 ccnccy 创建的主题 随想 胡说八道之思考性本善与性本恶
上个帖子我想说的是
思而不学则殆,你这些「胡思乱想」没有好处

这个帖子说的是
而且思维和表达甚至不如郭敬明
2021-11-15 08:04:32 +08:00
回复了 ccnccy 创建的主题 随想 胡说八道之思考性本善与性本恶
@ccnccy 你听说过滑坡谬误吗

你上个帖子里的回复你都看完了吗
2021-11-15 07:44:52 +08:00
回复了 destroy314 创建的主题 Apple 用 M1 Mac 运行 32 位 exe 文件
虽然但是 我好像从来没有在 mac 上尝试运行过 exe ,啥场景需要这么做?
2021-11-15 01:44:56 +08:00
回复了 MiketsuSmasher 创建的主题 程序员 eval()和 exec()这类语句存在的意义是什么?
@ysc3839 怎么说呢,理论模型从理论上已经是完备的,所以体现不出来我想表达的点,就比如我想说「图灵机并不能把自己的状态喂给另一个图灵机」但作为理论,图灵机完全可以按照纸带的要求把上一个状态写到纸带上。

https://i.imgur.com/tfbRr8h.png
2021-11-15 00:53:22 +08:00
回复了 ccnccy 创建的主题 随想 胡说八道之思考性本善与性本恶
再发几帖就不是喷不喷的问题了,账号被降权我都不觉得奇怪

/go/flood
/go/pointless

下一个帖子我都帮你想好了:《胡说八道之思考人类的渺小与伟大》

我们活在浩瀚的宇宙里﹐漫天漂浮的宇宙尘埃和星河光尘﹐我们是比这些还
要渺小的存在·你并不知道生活在什么时候突然改变方向﹐陷人墨水一般浓
稠的黑暗里去·你被失望拖进深渊﹐你被疾病拉进坟墓﹐你被挫折践踏的体
无完肤﹐你被嘲笑﹑被讽刺﹑被讨厌﹑被怨恨﹑被放弃·但是我们却总在内
心里保留着希望保留着不甘心放弃跳动的心·我们依然在大大的绝望里小小
的努力着·这种不想放弃的心情﹐它们变成无边黑暗的小小星辰·我们都是小小的星辰






https://i.imgur.com/RMCFt7z.png
2021-11-14 22:22:20 +08:00
回复了 MiketsuSmasher 创建的主题 程序员 eval()和 exec()这类语句存在的意义是什么?
自古以来,程序是程序,数据是数据,程序处理数据但数据不能变成程序的一部分。

eval 打破了这个限制
另外这个 constexpr if 填补了我一个知识空白:

constexpr 也有类似两段名字查找的特性,如果定义在模板中,那么否定分支中的代码会直接丢弃;如果处于模板实例化阶段,则会正常替换分支两侧的所有需要实例化的模板代码


https://stackoverflow.com/questions/50051473/if-constexpr-in-c17-does-not-work-in-a-non-templated-function



我们吸艹真的太牛逼辣🥵
@sl0000

发现#5 的代码写错了,改正了一点细节,这个例子可以工作

https://gcc.godbolt.org/z/h3nnch497
2021-11-13 22:22:46 +08:00
回复了 Ehend 创建的主题 问与答 想问问嵌入式和二进制安全的知识体系接近吗?
@Ehend 真要说那我的建议可能是都差不多,早点跳出来下一轮投小米……
@L4Linux 不能叫「左右两边都求值」吧,我觉得应该叫「模板替换不受表达式本身的逻辑影响」,就,这个表达式本身的逻辑成不成立并不影响用 int 去替换 T ,这个过程也并没有触发 SFINAE ,所以替换失败,编译报错

@sl0000 那么如果用 SFINAE 来容纳替换错误的表达式,就可以工作了:

https://gcc.godbolt.org/z/eE5Gar4z3
2021-11-13 14:58:38 +08:00
回复了 x500 创建的主题 程序员 是不是渗透网站, 99%以上最终都是通过暴力 burp 来尝试?
废老大劲揣摩了一下 lz 想说啥

我觉得 lz 得对安全有一个体系化的认知,比如最起码可以把「 att&ck 」 指出的各个名词都先认一遍。

扫网站结构
扫备份文件
扫站长信息
根据站长信息扫账号 /密码泄露
撞库
根据站长信息钓鱼 /水坑攻击
扫站长的其它站

以上所有的这些都发生在「 Initial Access 」之前,
网站结构可能会暴露后台位置或框架信息
备份文件会泄露加密算法
信息泄露和撞库不用说
钓鱼邮件留意过吗,存储型 xss 呢
开源平台上有传过自己的其它作品并且与目标共享一部分逻辑或代码吗

再强调一遍,所有这些都发生在「 Initial Access 」之前,也就说,当攻击者尝试去打公开 exp 或者试着访问你的后台之前,就已经存在很多能击穿站点的可能性了


然后再说说注入,sql 注入不仅仅只是猜个表,猜个密码,早年 mssql 可以直接通过注入写入存储过程来执行 cmd 命令听说过吗,虽然现在不行了,但注出个上传文件存放路径还是很可能的吧?然后万一后台配得不好有些非预期的解析行为把用户上传的图片当成 php 脚本执行了呢?对吧

除了 sql 注入,脚本语言写的后台可以注入「可被反序列化的对象」,或者「后台代码本身」,或者「一个用户上传的程序文件」,这些 lz 有考虑过吗


burpsuite 只是个 http 请求调试器而已,你所谓的「暴力 burp 」跟「 while 1 curl -d 」其实都一回事,跟 burp 本身关系并不大。




p.s. 还有一点,尽管「参数加密了」,但写在前端的加密代码能直接看到,写在后端的加密代码也不一定看不到,所以仅凭这个其实也不能确保安全性
恭喜 lz 重新发明了用后端工程写前端

那 前端工程在哪?
1 ... 67  68  69  70  71  72  73  74  75  76 ... 149  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5727 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 47ms · UTC 02:53 · PVG 10:53 · LAX 18:53 · JFK 21:53
Developed with CodeLauncher
♥ Do have faith in what you're doing.