V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  exceloo  ›  全部回复第 33 页 / 共 33 页
回复总数  652
1 ... 24  25  26  27  28  29  30  31  32  33  
2014-10-10 22:34:34 +08:00
回复了 Biwood 创建的主题 程序员 不知道这个是不是漏洞,京东众筹页面
点赞了有啥用?
2014-10-10 22:31:28 +08:00
回复了 aWangami 创建的主题 问与答 URL 里的特殊符号应该怎么处理,比如问号?
lz你多滤了吧 通常情况下 A地址拿到url之后如果再发请求出去会自动解码 所以你B地址接受A那边发来的请求的时候应该是可以拿到参数的。
如果还不行,那解决办法是要么让A那边处理一下,解码src的地址之后再发请求;要么你就不要用问号&号和#号来处理参数,你可以改用5个连写的1当成问号,5个连写的2当成&,5个连写的3当成#,反正到了B地址你可以自己处理这些连接符,兼容一下就好了
2014-10-10 22:13:01 +08:00
回复了 kchum 创建的主题 问与答 怎么针对需要抢的网站服务写脚本工具呢?
没抢过的话两个情况,1找不用抢购的商品先下个单,看看下单流程;2就是自己看抢购页面的代码,自己分析,有些js是会透露出下一步的页面以及请求的data什么的。不过具体网站具体分析。
你让朋友走抢购流程的话,让他们每人装个fiddler2,抢得时候开着,完了之后把包发给你你自己分析就是了。
另外粗粮的抢购不是靠快的,它貌似是随机的还是算法的。黄牛的抢法是以数量取胜,模拟1000个用户总有几个被分配到订单的。
部分网站还会屏蔽相同ip的下单次数,以及下单后人工筛选相同地址。看你要抢什么了
貌似现在还可以下单
没必要盯着ssl/https,xss就可以了。转账的时候以为输得自己的帐号,其实request的时候变成了别人的...
2014-09-29 16:01:52 +08:00
回复了 whywhywhy 创建的主题 问与答 你们公司放假会提前通知吗?提前多久通知?耽误行程吗?
这样都能忍?
2014-09-29 10:47:25 +08:00
回复了 cheng8984 创建的主题 问与答 Bitlocker 是否能防得住硬盘被拔后的数据外露
BitLocker挺安全的,但问题是,别人可以逼你们说啊..
2014-09-29 10:42:02 +08:00
回复了 fox 创建的主题 分享发现 验证码接收服务
@fox 说得有理,应该是为了区分是否已注册过相同网站.
2014-09-26 16:03:00 +08:00
回复了 fox 创建的主题 分享发现 验证码接收服务
都同样收个短信,为啥还要分项目,而且通用项目居然要收费1块钱。难道后台还要根据不同的项目区分手机号?
2014-09-24 14:04:02 +08:00
回复了 haker 创建的主题 iPhone 今早起床后发现被偷偷安装了一个 app,求追查方法。iso8
以前连过itools之类的工具吗?连过就不稀奇..会盗用id下载
2014-09-04 15:48:47 +08:00
回复了 koudaix700 创建的主题 酷工作 [携程] 招 H5 开发(JS 方向)
景酒现在不是叫自驾游了吗?而且框架都用2.0了,怎么发的地址是1.1的 - -!
楼主你们之前走的老大几级啊?招老大才给4不合适啊 - -! 怎么也得给个5b吧
1 ... 24  25  26  27  28  29  30  31  32  33  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1047 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 24ms · UTC 19:29 · PVG 03:29 · LAX 11:29 · JFK 14:29
Developed with CodeLauncher
♥ Do have faith in what you're doing.